Vaivaiga i le faʻatinoina o le AF_PACKET socket a le kernel Linux

Tolu tausaga talu ona maeʻa le galu o faʻafitauli (1, 2, 3, 4, 5) i totonu o le AF_PACKET subsystem o le kernel Linux faailoaina toe tasi le faafitauli (CVE-2020-14386), fa'atagaina se tagata fa'apitonu'u le fa'aogaina e fa'atino le fa'ailoga e pei o a'a po'o fafo o pusa tu'ufua pe a maua a'a.

O le fatuina o se socket AF_PACKET ma le faʻaaogaina o le vaivaiga e manaʻomia ai le avanoa CAP_NET_RAW. Peitaʻi, e mafai ona maua lenei avanoa e se tagata faʻaoga e leai se avanoa i totonu o koneteina na fatuina i luga o polokalama ma avanoa igoa o tagata faʻaoga ua faʻagaoioia. Mo se faʻataʻitaʻiga, o avanoa igoa o tagata faʻaoga e faʻagaoioia e ala i le faʻatulagaina i totonu o Ubuntu ma Fedora, ae le'i fa'agaoioia i totonu Debian ma RHEL. I totonu Android O le faiga o le mediaserver e iai le aia tatau e fatuina ai ni AF_PACKET sockets, lea e mafai ona faʻaaogaina ai le vaivaiga.

O le fa'aletonu o lo'o i ai i le tpacket_rcv galuega ma e mafua mai i se mea sese i le fuafuaina o le fesuiaiga o le netoff. E mafai e se tagata osofaʻi ona faia ni tulaga e tusia ai le fesuiaiga o le netoff i se tau e itiiti ifo nai lo le fesuiaiga o le maclen, lea o le a mafua ai le sosolo pe a fuafua le "macoff = netoff - maclen" ma mulimuli ane le saʻo le setiina o le faʻailoga i le paʻu mo faʻamatalaga o loʻo oʻo mai. O se taunuuga, e mafai e se tagata osofaʻi ona amata tusitusi mai le 1 i le 10 paita i se vaega i tua atu o le tuaoi o le paʻu tuʻufaʻatasia. O loʻo maitauina o loʻo i ai se faʻaogaina o loʻo i totonu o le atinaʻe e mafai ai ona e mauaina aia tatau i totonu o le faiga.

O le faʻafitauli na i ai i totonu o le fatu talu mai Iulai 2008, i.e. e fa'aalia i totonu o nuclei moni uma lava. O lo'o avanoa nei le fa'atonu e pei o patch. E mafai ona e siaki le avanoa o fa'afouga afifi i tufatufaga i itulau nei: Ubuntu, Fedora, SAUNI, Debian, RHEL, faitotoa faaofuofu.

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster