Nuglaanta ku jirta xidhmada shabkada kernel Linux

Nuglaanta ayaa lagu aqoonsaday koodhka maamulaha borotokoolka RDS ee ku salaysan TCP (Datagram Socket, net/rds/tcp.c)CVE-2019-11815), taas oo u horseedi karta helitaanka aagga xusuusta ee horay loo sii daayay iyo diidmada adeegga (waxaa suurtagal ah, suurtagalnimada in laga faa'iidaysto dhibaatada si loo abaabulo fulinta code aan laga saarin). Dhibka waxaa keenay xaalad jinsiyadeed oo dhici karta marka la fulinayo shaqada rds_tcp_kill_sock iyadoo la nadiifinayo godka magaca shabakada.

In qeexitaanka NDV dhibaatada waxaa lagu calaamadeeyay sida fog ee looga faa'iidaysan karo shabakadda, laakiin lagu xukumay sharraxaadda sixitaan, iyada oo aan la joogin maxalli ah nidaamka iyo wax-is-daba-marinta magacyada, ma dhici doonto in la abaabulo weerar meel fog. Gaar ahaan, sida laga soo xigtay ra'yi Horumarinta SUSE, nuglaanta waxaa looga faa'iideystaa kaliya gudaha; abaabulka weerarku waa mid aad u adag oo u baahan mudnaanta dheeraadka ah ee nidaamka. Haddii NVD dhexdeeda heerka khatarta lagu qiimeeyo 9.3 (CVSS v2) iyo 8.1 (CVSS v2) dhibcood, ka dib marka loo eego qiimeynta SUSE khatarta waxaa lagu qiimeeyaa 6.4 dhibcood 10kiiba.

Wakiilada Ubuntu sidoo kale mahadiyay Khatarta dhibaatada waxaa loo arkaa mid dhexdhexaad ah. Isla mar ahaantaana, iyadoo la raacayo qeexida CVSS v3.0, dhibaatada waxaa loo qoondeeyay heer sare oo kakanaanta weerarka iyo ka faa'iidaysiga waxaa loo qoondeeyay kaliya 2.2 dhibcood 10kii.

Ku xukumaya warbixin laga bilaabo Cisco, nuglaanta waxaa laga faa'iidaystaa meel fog iyadoo loo soo dirayo xirmooyinka TCP adeegyada shabakada shaqada RDS waxaana hore u jiray nooc ka faa'iidaysiga. Ilaa inta ay xogtani la mid tahay xaqiiqada weli ma cadda; laga yaabee in warbixintu si farshaxanimo leh u qaabaysay malo-awaalka NVD. By xog Ka faa'iidaysiga VulDB weli lama abuurin dhibaataduna waxa kaliya oo lagaga faa'iidaystaa gudaha.

Dhibaatadu waxay ka muuqataa kernels ka hor 5.0.8 waxaana xannibay Maarso sixid, oo lagu daray kernel 5.0.8. Qaybinta inta badan dhibaatadu waa mid aan la xalin (Debian, RHEL, Ubuntu, SUSE). Hagaajinta waxaa loo sii daayay SLE12 SP3, openSUSE 42.3 iyo Fedora.

Source: opennet.ru

Add a comment