рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдирд▓ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреЕрдХрдордзреАрд▓ рднреЗрджреНрдпрддрд╛

TCP-рдЖрдзрд╛рд░рд┐рдд RDS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣рдБрдбрд▓рд░ (рд░рд┐рд▓рд╛рдпрдмрд▓ рдбреЗрдЯрд╛рдЧреНрд░рд╛рдо рд╕реЙрдХреЗрдЯ, net/rds/tcp.c) рдЪреНрдпрд╛ рдХреЛрдбрдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ (рд╕реАрд╡реНрд╣реАрдИ- 2019-11815), рдЬреНрдпрд╛рдореБрд│реЗ рдЖрдзреАрдЪ рдореБрдХреНрдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореЗрдорд░реА рдХреНрд╖реЗрддреНрд░рд╛рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рд╣реЛрдК рд╢рдХрддреЛ рдЖрдгрд┐ рд╕реЗрд╡рд╛ рдирд╛рдХрд╛рд░рд▓реА рдЬрд╛рдК рд╢рдХрддреЗ (рд╕рдВрднрд╛рд╡реНрдпрдкрдгреЗ, рдХреЛрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд╕реНрдпреЗрдЪреЗ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рд╡рдЧрд│рд▓реА рдЬрд╛рдд рдирд╛рд╣реА). рдиреЗрдЯрд╡рд░реНрдХ рдиреЗрдорд╕реНрдкреЗрд╕рд╕рд╛рдареА рд╕реЙрдХреЗрдЯреНрд╕ рд╕рд╛рдл рдХрд░рддрд╛рдирд╛ rds_tcp_kill_sock рдлрдВрдХреНрд╢рди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рддрд╛рдирд╛ рдЙрджреНрднрд╡реВ рд╢рдХрдгрд╛рд░реНтАНрдпрд╛ рд╢рд░реНрдпрддреАрдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрдореБрд│реЗ рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рддреЗ.

рддрдкрд╢реАрд▓рд╛рдд NVD рд╕рдорд╕реНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рджреВрд░рд╕реНрдердкрдгреЗ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдореНрд╣рдгреВрди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓реА рдЖрд╣реЗ, рдкрд░рдВрддреБ рд╡рд░реНрдгрдирд╛рдиреБрд╕рд╛рд░ рджреБрд░реБрд╕реНрддреНрдпрд╛, рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рд╕реНрдерд╛рдирд┐рдХ рдЙрдкрд╕реНрдерд┐рддреА рдЖрдгрд┐ рдиреЗрдорд╕реНрдкреЗрд╕рдЪреНрдпрд╛ рд╣рд╛рддрд╛рд│рдгреАрд╢рд┐рд╡рд╛рдп, рджреВрд░рд╕реНрдердкрдгреЗ рд╣рд▓реНрд▓рд╛ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА. рд╡рд┐рд╢реЗрд╖рддрдГ, рддреНрдпрд╛рдиреБрд╕рд╛рд░ рдордд SUSE рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕, рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╡рд╛рдкрд░ рдХреЗрд╡рд│ рд╕реНрдерд╛рдирд┐рдХ рдкрд╛рддрд│реАрд╡рд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ; рдЖрдХреНрд░рдордг рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреЗ рдЦреВрдк рдХреНрд▓рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рдЬрд░ NVD рдордзреНрдпреЗ рдзреЛрдХреНрдпрд╛рдЪреА рдкрд╛рддрд│реА 9.3 (CVSS v2) рдЖрдгрд┐ 8.1 (CVSS v2) рдкреЙрдЗрдВрдЯреНрд╕рд╡рд░ рдореЛрдЬрд▓реА рдЧреЗрд▓реА, рддрд░ SUSE рд░реЗрдЯрд┐рдВрдЧрдиреБрд╕рд╛рд░ рдзреЛрдХреНрдпрд╛рдЪреЗ 6.4 рдкреИрдХреА 10 рдЧреБрдгрд╛рдВрд╡рд░ рдореВрд▓реНрдпрд╛рдВрдХрди рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

рдЙрдмрдВрдЯреВ рдкреНрд░рддрд┐рдирд┐рдзреА рджреЗрдЦреАрд▓ рдХреМрддреБрдХ рдХреЗрд▓реЗ рд╕рдорд╕реНрдпреЗрдЪрд╛ рдзреЛрдХрд╛ рдордзреНрдпрдо рдорд╛рдирд▓рд╛ рдЬрд╛рддреЛ. рддреНрдпрд╛рдЪ рд╡реЗрд│реА, CVSS v3.0 рд╡рд┐рдирд┐рд░реНрджреЗрд╢рд╛рдиреБрд╕рд╛рд░, рд╕рдорд╕реНрдпреЗрд▓рд╛ рдЙрдЪреНрдЪ рдкрд╛рддрд│реАрдЪреНрдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рдЪреА рдЬрдЯрд┐рд▓рддрд╛ рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ рд╢реЛрд╖рдгрдХреНрд╖рдорддреЗрд▓рд╛ 2.2 рдкреИрдХреА рдХреЗрд╡рд│ 10 рдЧреБрдг рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд.

рджреНрд╡рд╛рд░реЗ рдиреНрдпрд╛рдп рдЕрд╣рд╡рд╛рд▓ рд╕рд┐рд╕реНрдХреЛрдХрдбреВрди, рдХрд╛рд░реНрдпрд░рдд рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдВрдирд╛ TCP рдкреЕрдХреЗрдЯ рдкрд╛рдард╡реВрди рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рджреВрд░рд╕реНрдердкрдгреЗ рдЙрдкрдпреЛрдЧ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдЖрд░рдбреАрдПрд╕ рдЖрдгрд┐ рд╢реЛрд╖рдгрд╛рдЪрд╛ рдПрдХ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рдЖрдзреАрдЪ рдЖрд╣реЗ. рд╣реА рдорд╛рд╣рд┐рддреА рд╡рд╛рд╕реНрддрд╡рд┐рдХрддреЗрд╢реА рдХрд┐рддреА рдкреНрд░рдорд╛рдгрд╛рдд рдЬреБрд│рддреЗ рд╣реЗ рдЕрджреНрдпрд╛рдк рд╕реНрдкрд╖реНрдЯ рдирд╛рд╣реА; рдХрджрд╛рдЪрд┐рдд рдЕрд╣рд╡рд╛рд▓ рдХреЗрд╡рд│ рдХрд▓рд╛рддреНрдордХрдкрдгреЗ NVD рдЪреНрдпрд╛ рдЧреГрд╣рд┐рддрдХрд╛рдВрдирд╛ рдлреНрд░реЗрдо рдХрд░рддреЛ. рджреНрд╡рд╛рд░реЗ рдорд╛рд╣рд┐рддреА VulDB рд╢реЛрд╖рдг рдЕрджреНрдпрд╛рдк рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдирд╛рд╣реА рдЖрдгрд┐ рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд рд╕реНрдерд╛рдирд┐рдХ рдкрд╛рддрд│реАрд╡рд░ рд╢реЛрд╖рд┐рдд рдЖрд╣реЗ.

рд╣реА рд╕рдорд╕реНрдпрд╛ рдХрд░реНрдирд▓рдордзреНрдпреЗ 5.0.8 рдкреВрд░реНрд╡реА рджрд┐рд╕рддреЗ рдЖрдгрд┐ рдорд╛рд░реНрдЪрдкрд░реНрдпрдВрдд рдмреНрд▓реЙрдХ рдХреЗрд▓реА рдЬрд╛рддреЗ рджреБрд░реБрд╕реНрддреА, рдХрд░реНрдирд▓ 5.0.8 рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. рдмрд░реНтАНрдпрд╛рдЪ рд╡рд┐рддрд░рдгрд╛рдВрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рд╕реЛрдбрд╡рд▓реА рдЬрд╛рдд рдирд╛рд╣реА (рдбреЗрдмрд┐рдпрди, рд░рд╣реЗрд▓, рдЙрдмрдВрдЯреВ, SUSE). SLE12 SP3, openSUSE 42.3 рдЖрдгрд┐ рд╕рд╛рдареА рдлрд┐рдХреНрд╕ рд░рд┐рд▓реАрдЬ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ Fedora.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛