Informacioni për vulnerabilitetin CVE-2023-6200 është zbuluar në pilafin rrjetit të kernelit Linux, i cili në disa rrethana lejon një sulmues nga rrjeti lokal të arrijë ekzekutimin e kodit të tij përmes dërgimit të një pakete të formatuar posaçërisht ICMPv6 me një mesazh RA (Routers Advertisement), i dedikuar për të shpallur informacion rreth routerit.
Vulnerabiliteti mund të shfrytëzohet vetëm nga rrjeti lokal dhe shfaqet në sistemet me mbështetje të aktivizuar për IPv6 dhe me parametrin sysctl të aktivizuar «net.ipv6.conf.<emri_i_interface_rrjetit>.accept_ra» (mund të kontrollohet me komandën «sysctl net.ipv6.conf| grep accept_ra»), i cili është deaktivizuar në RHEL dhe Ubuntu për interface të jashtme rrjeti, por i aktivizuar për interface-n loopback, çka lejon një sulm nga të njëjtin sistem.
Vulnerabiliteti shkaktohet nga një gjendje garash gjatë përpunimit nga mbledhësi i plehrave të shënimeve të skaduara fib6_info, e cila mund të çojë në një qasje në një zonë tërhequr tashmë nga memoria (use-after-free). Kur merr një paketë ICMPv6 me një mesazh reklamimi të router-it (RA, Router Advertisement), steka rrjetërore thërret funksionin ndisc_router_discovery(), i cili, nëse ka të dhëna në mesazhin RA për kohën e jetës së routes, thërret funksionin fib6_set_expires() dhe plotëson strukturën gc_link. Për të pastruar shënimet e skaduara përdoret funksioni fib6_clean_expires(), i cili shkëput shënimin në gc_link dhe pastron memorien e përdorur nga struktura fib6_info. Në këtë rast, ka një moment të caktuar, kur memoria për strukturën fib6_info është tashmë pastruar, por lidhja me të vazhdon të ndodhet në strukturën gc_link.
Vulnerabiliteti shfaqet qĂ« nga dega 6.6 dhe Ă«shtĂ« adresuar nĂ« versionet 6.6.9 dhe 6.7. Statusi i zgjidhjes sĂ« vulnerabilitetit nĂ« distribucione mund tĂ« vlerĂ«sohet nĂ« kĂ«to faqe: Debian, Ubuntu, SUSE, RHEL, Fedora, Arch Linux, Gentoo, Slackware. Nga distribucionet qĂ« ofrojnĂ« paketa me bĂ«rthamĂ«n 6.6, mund tĂ« pĂ«rmenden Arch Linux, Gentoo, Fedora, Slackware, OpenMandriva dhe Manjaro; nĂ« distribucionet e tjera nuk pĂ«rjashtohet backportimi i ndryshimeve me gabime nĂ« paketa me degĂ« mĂ« tĂ« vjetra tĂ« bĂ«rthamĂ«s (pĂ«r shembull, nĂ« Debian pĂ«rmendet se paketa me bĂ«rthamĂ«n 6.5.13 Ă«shtĂ« e vulnerueshme, ndĂ«rsa ndryshimi problematik shfaqet nĂ« degen 6.6). Si njĂ« zgjidhje mbrojtĂ«se, mund tĂ« çaktivizohet IPv6 ose tĂ« jepet vlera 0 pĂ«r parametrat ânet.ipv6.conf.*.accept_raâ.
Burimi: opennet.ru
