เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบขเบนเปˆเปƒเบ™ stack เป€เบ„เบทเบญเบ‚เปˆเบฒเบ Linux kernel

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เป‚เบ›เบฃเป‚เบ•เบ„เป RDS เบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆ TCP (Reliable Datagram Socket, net/rds/tcp.c) (CVE-2019-11815), เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบทเป‰เบ™เบ—เบตเปˆเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบ–เบทเบเบ›เบปเบ”เบ›เปˆเบญเบเปเบฅเป‰เบงเปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ (เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰, เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบšเบฑเบ™เบซเบฒเปƒเบ™เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบเบปเบเป€เบงเบฑเป‰เบ™). เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบชเบฐเบžเบฒเบšเป€เบŠเบทเป‰เบญเบŠเบฒเบ”เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆ rds_tcp_kill_sock เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบฅเป‰เบฒเบ‡เป€เบ•เบปเป‰เบฒเบฎเบฑเบšเบชเปเบฒเบฅเบฑเบš namespace เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบ‚เปเป‰เบกเบนเบ™เบˆเปเบฒเป€เบžเบฒเบฐ NVD เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบซเบกเบฒเบเบงเปˆเบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เปเบ•เปˆเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เป‚เบ”เบเบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบ เปเบเป‰เป„เบ‚เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบกเบตเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเปเบฅเบฐเบเบฒเบ™เบซเบกเบนเบ™เปƒเบŠเป‰เบ‚เบญเบ‡ namespaces, เบกเบฑเบ™เบˆเบฐเบšเปเปˆเบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบˆเบฒเบเป„เบฅเบเบฐเป„เบ. เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบญเบตเบ‡เบ•เบฒเบก เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™ เบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ SUSE, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เบขเบนเปˆเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™; เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบตเปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบชเบฑเบšเบชเบปเบ™เปเบฅเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปƒเบ™เบฅเบฐเบšเบปเบš. เบ–เป‰เบฒเบขเบนเปˆเปƒเบ™ NVD เบฅเบฐเบ”เบฑเบšเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เบขเบนเปˆเบ—เบตเปˆ 9.3 (CVSS v2) เปเบฅเบฐ 8.1 (CVSS v2) เบˆเบธเบ”, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบญเบตเบ‡เบ•เบฒเบกเบเบฒเบ™เบ›เบฐเป€เบกเบตเบ™ SUSE เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบˆเบฐเบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เบขเบนเปˆเบ—เบตเปˆ 6.4 เบˆเบธเบ”เบˆเบฒเบ 10.

เบœเบนเป‰เบ•เบฒเบ‡เบซเบ™เป‰เบฒ Ubuntu เบเบฑเบ‡ เบŠเบทเปˆเบ™เบŠเบปเบก เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ‚เบญเบ‡เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบ–เบทเบงเปˆเบฒเบ›เบฒเบ™เบเบฒเบ‡. เปƒเบ™เบ‚เบฐเบ™เบฐเบ”เบฝเบงเบเบฑเบ™, เบญเบตเบ‡เบ•เบฒเบกเบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ‚เบญเบ‡ CVSS v3.0, เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบŠเบฑเบšเบŠเป‰เบญเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบชเบนเบ‡เปเบฅเบฐเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเบžเบฝเบ‡เปเบ•เปˆ 2.2 เบˆเบธเบ”เบˆเบฒเบ 10.

เบ•เบฑเบ”เบชเบดเบ™เป‚เบ”เบ เบฅเบฒเบเบ‡เบฒเบ™ เบˆเบฒเบ Cisco, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบเบฒเบ™เบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ” TCP เป„เบ›เบซเบฒเบšเปเบฅเบดเบเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบ. RDS เปเบฅเบฐเบกเบตเบ•เบปเป‰เบ™เปเบšเบšเบ‚เบญเบ‡เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™. เบ‚เบญเบšเป€เบ‚เบ”เบ—เบตเปˆเบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰เบเบปเบ‡เบเบฑเบšเบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡เปเบกเปˆเบ™เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบˆเบฐเปเบˆเป‰เบ‡; เบšเบฒเบ‡เบ—เบตเบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบžเบฝเบ‡เปเบ•เปˆเบเบญเบšเบเบฒเบ™เบชเบปเบกเบกเบธเบ”เบ•เบดเบ–เบฒเบ™เบ‚เบญเบ‡ NVD เปƒเบ™เบ—เบฒเบ‡เบชเบดเบฅเบฐเบ›เบฐเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เป‚เบ”เบ เบ‚เปเป‰เบกเบนเบ™ เบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™ VulDB เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปเบฅเบฐเบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™.

เบšเบฑเบ™เบซเบฒเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เปเบเปˆเบ™เบเปˆเบญเบ™ 5.0.8 เปเบฅเบฐเบ–เบทเบเบšเบฅเบฑเบญเบเป‚เบ”เบเป€เบ”เบทเบญเบ™เบกเบตเบ™เบฒ เบเบฒเบ™เปเบเป‰เป„เบ‚, เบฅเบงเบกเบขเบนเปˆเปƒเบ™ kernel 5.0.8. เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบœเปˆโ€‹เบเบฐโ€‹เบˆเบฒเบโ€‹เบซเบผเบฒเบโ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบเบฑเบ‡โ€‹เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เปเบเป‰โ€‹เป„เบ‚ (Debian, RHEL, Ubuntu, เบŠเบนเบ”). เบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบญเบเบญเบญเบเบกเบฒเบชเปเบฒเบฅเบฑเบš SLE12 SP3, openSUSE 42.3 เปเบฅเบฐ Fedora.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™