Vulnerabilitet në bërthamën Linux që lejon të shkaktojë dështim përmes dërgimit të një pakete UDP

NĂ« kernelin Linux u zbulua — keyfiyyət idarəçiliyiCVE-2019-11683), e cila lejon njĂ« shĂ«rbim tĂ« dĂ«shtuar pĂ«rmes dĂ«rgimit tĂ« paketave UDP tĂ« dizajnuara posaçërisht (packet-of-death). Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim nĂ« trajtuesin udp_gro_receive_segment (net/ipv4/udp_offload.c) me implementimin e teknologjisĂ« GRO (Generic Receive Offload) dhe mund tĂ« çojĂ« nĂ« dĂ«mtimin e pĂ«rmbajtjes sĂ« zonave tĂ« memories sĂ« kernelit gjatĂ« pĂ«rpunimit tĂ« paketave UDP me mbushje zero (payload bosh).

Problemi prek vetëm kernelin 5.0, pasi mbështetje GRO për soketët UDP u është implementuar në nëntor të vitit të kaluar dhe arriti të futet vetëm në botimin e fundit stabil të kernelit. Teknologjia GRO lejon përshpejtimin e përpunimit të një numri të madh paketash të ardhura, përmes agregimit të disa paketave në blloqe më të mëdha, të cilat nuk kërkojnë përpunim të veçante për secilën paketë.
Për TCP, problemi nuk shfaqet, pasi për këtë protokoll nuk mbështetet agregimi i paketave pa payload.

Deri tani, vulnerabiliteti është rregulluar vetëm në formën e patch-it, një përditësim korrigjues ende nuk është publikuar (në përditësimin e djeshëm 5.0.11, korrigjimi nuk u përfshi). Nga distribucioni, kernelin 5.0 ka arritur në Fedora 30, Ubuntu 19.04, Arch Linux, Gentoo dhe distribucionet e tjera që përditësohen vazhdimisht. Debian, Ubuntu 18.10 dhe më të ulët, RHEL/CentOS dhe SUSE/openSUSE problemi nuk e prek.

Problemi u gjet si rezultat i përdorimit të një sistemi automatizimi të testimit fuzzing të krijuar nga Google syzbot dhe analizuesit KASAN (Kernel Address Sanitizer), i orientuar drejt identifikimit të gabimeve gjatë punës me memorjen dhe rasteve të qasjes jo të korrektë në memorje, si qasjet në zonat e liruar të memories dhe vendosja e kodit në zona memorjeje, të cilat nuk janë të destinuara për manipulime të tilla.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster