Vulnerabilitate în stiva de rețea a nucleului Linux

O vulnerabilitate a fost descoperită în codul handler-ului protocolului RDS bazat pe TCP (Reliable Datagram Socket, net/rds/tcp.c) (CVE-2019-11815), care poate duce la accesarea unei zone de memorie deja eliberate și la un refuz de serviciu (există posibilitatea ca problema să fie exploatată pentru a permite execuția de cod). Problema este provocată de o condiție de concurență, care poate apărea atunci când funcția rds_tcp_kill_sock este executată în timpul curățării socket-urilor pentru spațiile de nume de rețea.

În specificația NVD problema este marcată ca fiind exploatabilă de la distanță, dar conform descrierii remediului, fără o prezență locală în sistem și manipularea spațiilor de nume, nu va fi posibil să se realizeze un atac de la distanță. În mod special, conform opinia dezvoltatorilor SUSE, vulnerabilitatea este exploatată doar local, organizarea unui atac fiind suficient de complexă și necesitând privilegii suplimentare în sistem. Dacă în NVD nivelul de pericol este evaluat la 9.3 (CVSS v2) și 8.1 (CVSS v2), evaluarea SUSE consideră pericolul la un nivel de 6.4 din 10.

Reprezentanții Ubuntu au evaluat de asemenea pericolul problemei ca fiind moderat. În același timp, conform specificației CVSS v3.0, problemei i s-a atribuit un nivel ridicat de complexitate a atacului, iar posibilitatea exploatării este evaluată la doar 2.2 din 10.

Judecând după Conform raportului companiei Cisco, vulnerabilitatea poate fi exploatată de la distanță prin trimiterea de pachete TCP către serviciile de rețea active RDS și deja există un prototype de exploit. Cât de exactă este această informație rămâne neclară; este posibil ca raportul să conțină doar presupuneri artistice din partea NVD. Potrivit informațiilor VulDB, exploatul nu a fost încă creat și problema este exploatată doar local.

Problema se manifestă în nucleele până la 5.0.8 și este blocată de actualizarea din martie, corecțiainclusă în nucleul 5.0.8. În majoritatea distribuțiilor, problema rămâne nerezolvată (Debian, RHEL, Ubuntu, SUSE). Corectura a fost lansată pentru SLE12 SP3, openSUSE 42.3 și Fedora.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster