Informacioni mbi një vulnerabilitet CVE-2023-6200 në stekën rrjet të bërthamës Linux është zbuluar, e cila nën rrethana të caktuara lejon një sulmues nga rrjeti lokal të marrë kontrollin e kodit të tij përmes dërgimit të një pakete të formatuar posaçërisht ICMPv6 me një mesazh RA (Router Advertisement), i cili është i destinuar për të njoftuar informacion mbi routerin.
Vulnerabiliteti mund të shfrytëzohet vetëm nga rrjeti lokal dhe shfaqet në sistemet që kanë aktivizuar mbështetje IPv6 dhe parametrin sysctl «net.ipv6.conf..accept_ra» (mund ta kontrolloni me komandën «sysctl net.ipv6.conf| grep accept_ra»), i cili është në në të paracaktuar i çaktivizuar në RHEL dhe Ubuntu për ndërfaqet rrjetore të jashtme, por i aktivizuar për ndërfaqen loopback, që lejon një sulm nga e njëjta sistem.
Vulnerabiliteti shkaktohet nga një gjendje garancie gjatë përpunimit nga mbledhësi i plehrave të shënimeve të vjetruara fib6_info, e cila mund të çojë në qasje në një zonë të liruar tashmë të memories (use-after-free). Kur merr një paketë ICMPv6 me mesazh për njoftimin e routerit (RA, Router Advertisement), staka rrjetore thërret funksionin ndisc_router_discovery(), i cili, nëse në mesazhin RA ka të dhëna mbi kohën e jetës së rrugës, thërret funksionin fib6_set_expires() dhe mbush strukturën gc_link. Për pastrimin e shënimeve të vjetruara përdoret funksioni fib6_clean_expires(), i cili shkëput shënimin në gc_link dhe pastron memorien që është përdorur nga struktura fib6_info. Gjatë kësaj ka një moment të caktuar kur memoria për strukturën fib6_info është tashmë e liruar, por referenca për të vazhdon të qëndrojë në strukturën gc_link.
Vulnerabiliteti shfaqet duke filluar nga dega 6.6 dhe është eliminuar në versionet 6.6.9 dhe 6.7. Statusi i eliminimit të vulnerabilitetit në distribucionet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE, RHEL, Fedora, Arch Linux, Gentoo, Slackware. Nga distribucionet që ofrojnë paketa me bërthamën 6.6, mund të përmenden Arch Linux, Gentoo, Fedora, Slackware, OpenMandriva dhe Manjaro, ndërsa në distribucionet e tjera nuk përjashtohet bbackportimi i ndryshimit me gabim në paketa me dega më të vjetra të bërthamës (për shembull, në Debian përmendet se paketa me bërthmë 6.5.13 është e rrezikuar, në kohën kur ndryshimi problematik u shfaq në degën 6.6). Si një mënyrë për të mbrojtur veten, mund të çaktivizoni IPv6 ose të caktoni vlerën 0 për parametrat «net.ipv6.conf.*.accept_ra».
Burimi: opennet.ru
