Te whakaraerae i roto i te puranga whatunga kernel Linux

Kua kitea he whakaraeraetanga i roto i te waehere o te kaihautu kawa RDS e pa ana ki te TCP (Reliable Datagram Socket, net/rds/tcp.c) (CVE-2019-11815), ka taea te uru atu ki tetahi waahi mahara kua wetekina me te whakakore i te ratonga (kaore pea i te whakakorehia te tupono ki te whakamahi i te raru ki te whakarite i te mahi waehere). Ko te raruraru i puta mai i te ahuatanga iwi ka puta i te wa e mahi ana i te mahi rds_tcp_kill_sock i te wa e whakawātea ana i nga turanga mo te mokowāingoa whatunga.

I roto i te whakaritenga NDV ka tohuhia te raru ka taea te whakamahi i runga i te whatunga, engari ma te whakaahuatanga whakatika, ki te kore he waahi o te rohe i roto i te punaha me te raweke i nga waahi ingoa, kaore e taea te whakarite i te whakaeke i tawhiti. Ina koa, e ai ki whakaaro Ko nga kaiwhakawhanake SUSE, ko te whakaraeraetanga ka whakamahia i te rohe anake; he tino uaua te whakarite i te whakaekenga me te hiahia taapiri i roto i te punaha. Mena i roto i te NVD ka aromatawaihia te taumata morearea ki nga tohu 9.3 (CVSS v2) me te 8.1 (CVSS v2), ka ai ki te whakatauranga SUSE ka aromatawaihia te kino ki te 6.4 o te 10.

Ko nga mema Ubuntu hoki maioha ko te kino o te raru ka kiia he ahua ngawari. I te wa ano, i runga ano i te tuhinga CVSS v3.0, ka whakatauhia te raru ki te taumata teitei o te uaua o te whakaeke me te whakamahi i te 2.2 noa nga tohu mai i te 10.

Whakawa e pūrongo mai i a Cisco, ka whakamahia te whakaraeraetanga ma te tuku i nga paatete TCP ki nga ratonga whatunga mahi RDS a tera ano tetahi tauira o te mahi. Ko te whānuitanga o enei korero e pa ana ki te mooni kare ano i te tino marama; tera pea ko te purongo e hanga toi ana i nga whakaaro a NVD. Na nga korero Ko te mahi a te VulDB kaore ano kia hangaia, ka whakamahia noa te raruraru i te rohe.

Ka puta te raruraru i roto i nga kakano i mua i te 5.0.8 ka aukatihia e te Maehe whakatikatika, kei roto i te kernel 5.0.8. I roto i te nuinga o nga tohatoha ka noho tonu te raru (Debian, RHEL, Ubuntu, SUSE). Kua tukuna te whakatika mo SLE12 SP3, openSUSE 42.3 me Fedora.

Source: opennet.ru

Tāpiri i te kōrero