In de code van de RDS-protocolverwerker op basis van TCP (Reliable Datagram Socket, net/rds/tcp.c) is een kwetsbaarheid ontdekt (), die kan leiden tot toegang tot al vrijgegeven geheugen en een denial-of-service kan veroorzaken (de mogelijkheid om de kwetsbaarheid te exploiteren voor het uitvoeren van code is mogelijk niet uitgesloten). Het probleem wordt veroorzaakt door een race condition die kan optreden tijdens de uitvoering van de functie rds_tcp_kill_sock op het moment dat de sockets voor de netwerknaamruimte worden opgeschoond.
In de specificatie wordt het probleem gemarkeerd als op afstand uitbuitbaar, maar gezien de beschrijving , kan er geen aanval op afstand worden uitgevoerd zonder lokaal aanwezig te zijn in het systeem en manipulatie van de naamruimten. In het bijzonder volgens van de ontwikkelaars van SUSE wordt de kwetsbaarheid alleen lokaal uitgebuit, en is het organiseren van een aanval vrij complex en vereist extra rechten in het systeem. Als de NVD het gevaar op een niveau van 9.3 (CVSS v2) en 8.1 (CVSS v2) waardeert, dan is het gevaar volgens de SUSE-schaal beoordeeld op 6.4 op 10.
Vertegenwoordigers van Ubuntu hebben ook van het probleem als gematigd beoordeeld. Daarbij is het probleem volgens de CVSS v3.0 specificatie geclassificeerd met een hoog aanvalsgemak en is de mogelijkheid van uitbuiting slechts gewaardeerd met 2.2 op 10.
Volgens van Cisco wordt de kwetsbaarheid op afstand uitgebuit door TCP-pakketten naar werkende netwerkdiensten te verzenden en er is al een exploitprototype beschikbaar. Hoe waar deze informatie is, is nog onduidelijk; mogelijk zijn in het rapport alleen de veronderstellingen van NVD artistiek vormgegeven. Volgens van VulDB is er nog geen exploit gemaakt en wordt het probleem alleen lokaal uitgebuit.
Het probleem manifesteert zich in kernels tot 5.0.8 en is geblokkeerd door de maart , die is opgenomen in kernel 5.0.8. In de meeste distributies blijft het probleem onopgelost (, , , ). De correctie is uitgebracht voor SLE12 SP3, openSUSE 42.3 en .
Bron: opennet.ru
