Осебпазирӣ дар стеки шабакаи ядрои Linux

Дар рамзи коркарди протоколи RDS дар асоси TCP (Reliable Datagram Socket, net/rds/tcp.c) осебпазирӣ муайян шудааст (CVE-2019-11815), ки метавонад ба дастрасӣ ба майдони хотираи аллакай озодшуда ва рад кардани хидмат оварда расонад (эҳтимолан, имкони истифодаи мушкилот барои ташкили иҷрои код истисно нест). Мушкилот аз сабаби ҳолати мусобиқа, ки метавонад ҳангоми иҷрои вазифаи rds_tcp_kill_sock ҳангоми тоза кардани розеткаҳо барои фазои номи шабака рух диҳад.

Мушаххасоти NDV мушкилот ҳамчун фосилаи дур аз шабака истифодашаванда қайд карда мешавад, аммо аз рӯи тавсиф ислоҳкунӣ, бидуни ҳузури маҳаллӣ дар система ва коркарди фазоҳои ном, ташкили ҳамла ба таври фосилавӣ ғайриимкон аст. Аз чумла, мувофики афкор Таҳиягарони SUSE, осебпазирӣ танҳо ба таври маҳаллӣ истифода мешавад; ташкили ҳамла хеле мураккаб аст ва дар система имтиёзҳои иловагиро талаб мекунад. Агар дар NVD сатҳи хатар дар 9.3 (CVSS v2) ва 8.1 (CVSS v2) баҳо дода шавад, пас аз рӯи рейтинги SUSE хатар аз 6.4 балл аз 10 баҳо дода мешавад.

Намояндагони Ubuntu низ қадр кард хавфи проблемам миёна хисоб карда мешавад. Ҳамзамон, мувофиқи мушаххасоти CVSS v3.0, мушкилот сатҳи баланди мураккабии ҳамла таъин карда мешавад ва истисморпазирӣ аз 2.2 хол танҳо 10 хол дода мешавад.

Бо мурури гузориш аз Cisco, осебпазирӣ тавассути фиристодани бастаҳои TCP ба хидматҳои шабакаи корӣ ба таври фосилавӣ истифода мешавад. РДС ва аллакай як прототипи истисмор вуҷуд дорад. То чӣ андоза ин маълумот ба воқеият мувофиқат мекунад, ҳанӯз рӯшан нест; шояд гузориш танҳо ба таври бадеӣ тахминҳои NVD-ро чаҳорчӯба кунад. Аз ҷониби маълумот Истифодаи VulDB ҳанӯз эҷод нашудааст ва мушкилот танҳо ба таври маҳаллӣ истифода мешавад.

Мушкилот дар ядроҳо пеш аз 5.0.8 пайдо мешавад ва то моҳи март баста мешавад ислоҳ, ба ядрои 5.0.8 дохил карда шудааст. Дар аксари тақсимот мушкилот ҳалношуда боқӣ мемонад (Debian, RHEL, Ubuntu, Сусус). Ислоҳ барои SLE12 SP3, openSUSE 42.3 ва Федора.

Манбаъ: opennet.ru

Илова Эзоҳ