Në kodin e menaxherit të protokollit RDS mbi TCP (Reliable Datagram Socket, net/rds/tcp.c) u identifikua një dobësi (), e cila mund të çojë në qasje në një zonë të çliruar të memorjes dhe të shkaktojë një ndalim të shërbimit (nuk përjashtohet mundësia e shfrytëzimit të problemit për të realizuar ekzekutimin e kodit). Problemi shkaktohet nga një gjendje garimi (race condition), e cila mund të ndodhë gjatë kryerjes së funksionit rds_tcp_kill_sock në momentin e pastrimit të soketeve për hapësirat e emrave të rrjetit.
Në specifikimin problemi është shënuar si e mundshme të shfrytëzohet nga distanca, por sipas përshkimit , sulmi nga distanca nuk do ishte i mundshëm pa prani lokale në sistem dhe manipulim me hapësirat e emrave. Në veçanti, sipas dezvoltuesve të SUSE, dobësia shfrytëzohet vetëm lokal, organizimi i sulmit është mjaft i komplikuar dhe kërkon privilegje shtesë në sistem. Nëse në NVD niveli i rrezikut është vlerësuar me 9.3 (CVSS v2) dhe 8.1 (CVSS v2) pikë, sipas vlerësimit të SUSE rreziku është 6.4 pikë nga 10.
Përfaqësuesit e Ubuntu gjithashtu rreziku i problemit si të moderuar. Sipas specifikimit CVSS v3.0, problemi i është caktuar një nivel i lartë i vështirësisë për sulm dhe mundësia e shfrytëzimit është vlerësuar me vetëm 2.2 pikë nga 10.
Duke u bazuar në nga kompania Cisco, vulnerabiliteti shfrytëzohet në distancë përmes dërgimit të paketave TCP në shërbimet rrjetërore në punë dhe tashmë ekziston një prototip eksploitues. Sa i saktë është ky informacion nuk dihet ende, ndoshta në raport janë paraqitur vetëm supozime artistike nga NVD. Sipas VulDB, eksploituesi ende nuk është krijuar dhe problemi shfrytëzohet vetëm lokal.
Problemi shfaqet në bërthamat deri në 5.0.8 dhe është bllokuar nga , i përfshirë në bërthamën 5.0.8. Në shumicën e distribucioneve, problemi mbetet i pa zgjidhur (, , , ). Korrigjimi është lëshuar për SLE12 SP3, openSUSE 42.3 dhe .
Burimi: opennet.ru
