Dobësia në thellësinë e rrjetit të kernelit Linux

Në kodin e menaxherit të protokollit RDS mbi TCP (Reliable Datagram Socket, net/rds/tcp.c) u identifikua një dobësi (CVE-2019-11815), e cila mund të çojë në qasje në një zonë të çliruar të memorjes dhe të shkaktojë një ndalim të shërbimit (nuk përjashtohet mundësia e shfrytëzimit të problemit për të realizuar ekzekutimin e kodit). Problemi shkaktohet nga një gjendje garimi (race condition), e cila mund të ndodhë gjatë kryerjes së funksionit rds_tcp_kill_sock në momentin e pastrimit të soketeve për hapësirat e emrave të rrjetit.

Në specifikimin NVD problemi është shënuar si e mundshme të shfrytëzohet nga distanca, por sipas përshkimit korrigjimeve, sulmi nga distanca nuk do ishte i mundshëm pa prani lokale në sistem dhe manipulim me hapësirat e emrave. Në veçanti, sipas opinioni dezvoltuesve të SUSE, dobësia shfrytëzohet vetëm lokal, organizimi i sulmit është mjaft i komplikuar dhe kërkon privilegje shtesë në sistem. Nëse në NVD niveli i rrezikut është vlerësuar me 9.3 (CVSS v2) dhe 8.1 (CVSS v2) pikë, sipas vlerësimit të SUSE rreziku është 6.4 pikë nga 10.

Përfaqësuesit e Ubuntu gjithashtu vlerësuan rreziku i problemit si të moderuar. Sipas specifikimit CVSS v3.0, problemi i është caktuar një nivel i lartë i vështirësisë për sulm dhe mundësia e shfrytëzimit është vlerësuar me vetëm 2.2 pikë nga 10.

Duke u bazuar në raportin nga kompania Cisco, vulnerabiliteti shfrytëzohet në distancë përmes dërgimit të paketave TCP në shërbimet rrjetërore në punë RDS dhe tashmë ekziston një prototip eksploitues. Sa i saktë është ky informacion nuk dihet ende, ndoshta në raport janë paraqitur vetëm supozime artistike nga NVD. Sipas informacioneve VulDB, eksploituesi ende nuk është krijuar dhe problemi shfrytëzohet vetëm lokal.

Problemi shfaqet në bërthamat deri në 5.0.8 dhe është bllokuar nga korrigjimi, i përfshirë në bërthamën 5.0.8. Në shumicën e distribucioneve, problemi mbetet i pa zgjidhur (Debian, RHEL, Ubuntu, SUSE). Korrigjimi është lëshuar për SLE12 SP3, openSUSE 42.3 dhe Fedora.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster