Në kodin e përpunuesit të protokollit RDS mbi TCP (Reliable Datagram Socket, net/rds/tcp.c) është identifikuar një dobësi (), e cila mund të çojë në qasjen në një zonë memorie të liruar dhe ndalimin e shërbimit (nuk përjashtohet mundësia e shfrytëzimit të problemit për të organizuar ekzekutimin e kodit). Problemi shkaktohet nga një gjendje garash (race condition), e cila mund të ndodhë gjatë ekzekutimit të funksionit rds_tcp_kill_sock në momentin e pastrimit të soketëve për hapësirën e emrave të rrjetit.
Në specifikimin problemi është shënuar si i shfrytëzueshëm në distancë, por sipas përshkrimit , pa praninë lokale në sistem dhe manipulimin me hapësirat e emrave nuk është e mundur organizimi i një sulmi në distancë. Në veçanti, sipas developuesve të SUSE, dobësia shfrytëzohet vetëm lokal, organizimi i sulmit është mjaft kompleks dhe kërkon praninë e privilegjeve të tjera në sistem. Nëse në NVD niveli i rrezikshmërisë është vlerësuar me 9.3 (CVSS v2) dhe 8.1 (CVSS v2) pikë, atëherë sipas vlerësimit të SUSE rrezikshmëria është vlerësuar me 6.4 pikë nga 10.
Përfaqësuesit e Ubuntu gjithashtu rrezikshmërinë e problemit si të moderuar. Në të njëjtën kohë, sipas specifikimit CVSS v3.0, problemit i është caktuar një nivel i lartë i vështirësisë së sulmit dhe mundësia e shfrytëzimit është caktuar vetëm në 2.2 pikë nga 10.
Sipas nga kompania Cisco, dobësia shfrytëzohet në distancë përmes dërgimit të paketave TCP në shërbimet rrjet të punës dhe tashmë ekziston një prototip shfrytëzimi. Sa i përket vërtetësisë së kësaj informacioni, ende nuk është e qartë, ndoshta raporti vetëm ilustron supozimet e NVD. Sipas VulDB, shfrytëzimi ende nuk është krijuar dhe problemi shfrytëzohet vetëm lokal.
Problemi manifestohët në bërthamat deri në 5.0.8 dhe bllokohet nga marsi , i përfshirë në bërthamën 5.0.8. Në shumicën e distribuimeve, problemi mbetet i pa zgjidhur (, , , ). Rregullimi është lëshuar për SLE12 SP3, openSUSE 42.3 dhe .
Burimi: opennet.ru
