Vulnerabilità nel stack di rete del kernel Linux

Nel codice del gestore del protocollo RDS basato su TCP (Reliable Datagram Socket, net/rds/tcp.c) è stata individuata una vulnerabilità (CVE-2019-11815), che può portare a un accesso a una zona di memoria già liberata e a un denial of service (non si esclude la possibilità di sfruttare il problema per l'esecuzione di codice). Il problema è causato da una condizione di gara (race condition), che può verificarsi durante l'esecuzione della funzione rds_tcp_kill_sock nel momento della pulizia dei socket per lo spazio dei nomi di rete.

Nella specifica NVD il problema è contrassegnato come sfruttabile da remoto, ma a giudicare dalla descrizione correzioni, senza una presenza locale nel sistema e manomissione degli spazi dei nomi, non è possibile organizzare un attacco da remoto. In particolare, secondo secondo gli sviluppatori di SUSE, la vulnerabilità è sfruttabile solo localmente, l'organizzazione di un attacco è abbastanza complessa e richiede privilegi aggiuntivi nel sistema. Se nell'NVD il livello di pericolosità è stato valutato a 9.3 (CVSS v2) e 8.1 (CVSS v2), secondo il rating di SUSE il pericolo è stato valutato a 6.4 su 10.

Anche i rappresentanti di Ubuntu hanno valutato la pericolosità del problema come moderata. Tuttavia, secondo la specifica CVSS v3.0, al problema è stato attribuito un alto livello di complessità dell'attacco e la possibilità di sfruttamento è stata fissata a solo 2.2 su 10.

A giudicare da Secondo il report della Cisco, la vulnerabilità è sfruttabile da remoto attraverso l'invio di pacchetti TCP ai servizi di rete in funzione RDS e esiste già un prototipo di exploit. Quanto questa informazione corrisponda alla realtà non è chiaro, poiché nel report potrebbero essere solo ipotesi artisticamente elaborate dall'NVD. Secondo fonti VulDB, l'exploit non è ancora stato creato e il problema è sfruttabile solo localmente.

Il problema si manifesta nei kernel fino alla versione 5.0.8 e è bloccato dal una correzione, incluso nel kernel 5.0.8. Nella maggior parte delle distribuzioni, il problema rimane irrisolto (Debian, RHEL, Ubuntu, SUSE). Una correzione è stata rilasciata per SLE12 SP3, openSUSE 42.3 e Fedora.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster