Dobësia në grumbullin rrjetor të kernelit Linux

Në kodin e përpunuesit të protokollit RDS mbi TCP (Reliable Datagram Socket, net/rds/tcp.c) është identifikuar një dobësi (CVE-2019-11815), e cila mund të çojë në qasjen në një zonë memorie të liruar dhe ndalimin e shërbimit (nuk përjashtohet mundësia e shfrytëzimit të problemit për të organizuar ekzekutimin e kodit). Problemi shkaktohet nga një gjendje garash (race condition), e cila mund të ndodhë gjatë ekzekutimit të funksionit rds_tcp_kill_sock në momentin e pastrimit të soketëve për hapësirën e emrave të rrjetit.

Në specifikimin NVD problemi është shënuar si i shfrytëzueshëm në distancë, por sipas përshkrimit rregullimit, pa praninë lokale në sistem dhe manipulimin me hapësirat e emrave nuk është e mundur organizimi i një sulmi në distancë. Në veçanti, sipas mendimit developuesve të SUSE, dobësia shfrytëzohet vetëm lokal, organizimi i sulmit është mjaft kompleks dhe kërkon praninë e privilegjeve të tjera në sistem. Nëse në NVD niveli i rrezikshmërisë është vlerësuar me 9.3 (CVSS v2) dhe 8.1 (CVSS v2) pikë, atëherë sipas vlerësimit të SUSE rrezikshmëria është vlerësuar me 6.4 pikë nga 10.

Përfaqësuesit e Ubuntu gjithashtu vlerësuan rrezikshmërinë e problemit si të moderuar. Në të njëjtën kohë, sipas specifikimit CVSS v3.0, problemit i është caktuar një nivel i lartë i vështirësisë së sulmit dhe mundësia e shfrytëzimit është caktuar vetëm në 2.2 pikë nga 10.

Sipas raportit nga kompania Cisco, dobësia shfrytëzohet në distancë përmes dërgimit të paketave TCP në shërbimet rrjet të punës RDS dhe tashmë ekziston një prototip shfrytëzimi. Sa i përket vërtetësisë së kësaj informacioni, ende nuk është e qartë, ndoshta raporti vetëm ilustron supozimet e NVD. Sipas informacioneve VulDB, shfrytëzimi ende nuk është krijuar dhe problemi shfrytëzohet vetëm lokal.

Problemi manifestohët në bërthamat deri në 5.0.8 dhe bllokohet nga marsi korrigjim, i përfshirë në bërthamën 5.0.8. Në shumicën e distribuimeve, problemi mbetet i pa zgjidhur (Debian, RHEL, Ubuntu, SUSE). Rregullimi është lëshuar për SLE12 SP3, openSUSE 42.3 dhe Fedora.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster