Nuglaanta ku jirta AF_PACKET godka fulinta ee kernelka Linux

Saddex sano ka dib mowjadda dayacanka (1, 2, 3, 4, 5) nidaamka hoosaadka AF_PACKET ee kernel Linux la aqoonsaday hal dhibaato oo kale (CVE-2020-14386), Oggolaanshaha isticmaale maxalli ah oo aan mudnayn inuu fuliyo koodka xidid ahaan ama ka baxo weelasha go'doonsan haddii ay helaan xidid.

Abuuritaanka godka AF_PACKET iyo ka faa'iidaysiga dayacanka waxay u baahantahay mudnaanta CAP_NET_RAW. Si kastaba ha ahaatee, oggolaanshaha la cayimay waxaa heli kara isticmaale aan mudnayn oo ku jira weelasha lagu abuuray nidaamyada taageerada u leh meelaha magac-isticmaalka ee karti u leh. Tusaale ahaan, meelaha magac-isticmaalka ayaa si toos ah loogu dajiyay Ubuntu iyo Fedora, laakiin laguma sahlo Debian iyo RHEL. Android, habka mediaserver wuxuu xaq u leeyahay inuu abuuro AF_PACKET saldhigyada, kaas oo nuglaanta laga faa'iidaysan karo.

Nuglaanta waxay ku jirtaa shaqada tpacket_rcv waxaana sababa qalad lagu xisaabinayo doorsoomaha netoff. Weeraryahanku waxa uu abuuri karaa shuruudo uu doorsoomiyaha netoff lagu qoro qiimo ka yar doorsoomaha maclen, kaas oo keeni doona qulqulka marka la xisaabinayo "macoff = netoff - maclen" ka dibna si khaldan u dejinaya tilmaanta kaydka xogta soo socota. Natiijo ahaan, weeraryahanku wuxuu bilaabi karaa qorista 1 ilaa 10 bytes meel ka baxsan soohdinta kaydka loo qoondeeyay. Waxaa la xusay in ka faa'iidaysigu uu ku jiro horumarinta kaas oo kuu ogolaanaya inaad hesho xuquuqda asaasiga ah ee nidaamka.

Dhibaatadu waxay ku jirtay kernel tan iyo Luulyo 2008, i.e. waxay isu muujisaa dhammaan nukleiyada dhabta ah. Hagaajinta hadda waa la heli karaa sida balastar. Waxaad kala socon kartaa helitaanka cusboonaysiinta xirmada ee qaybinta boggaga soo socda: Ubuntu, Fedora, SUSE, Debian, RHEL, halka.

Source: opennet.ru

Add a comment