Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-04239

CVSS: 7.9
06.02.2024

Уязвимость функции tipc_udp_nl_dump_remoteip() реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании

Уязвимость функции tipc_udp_nl_dump_remoteip() в модуле net/tipc/udp_media.c реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux связана с некорректной валидацией полученных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 06.02.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- отказ от использования протокола TIPC поверх IP/UDP (опция CONFIG_TIPC_MEDIA_UDP), либо использование исправления "tipc: fix general protection fault in tipc_udp_nl_dump_remoteip" Центра исследований безопасности системного программного обеспечения.

Для РЕД ОС Муром:
Обновление программного обеспечения до актуальной версии

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения linux до версии 6.6.15-2.osnova226
Прочая информация: Функция tipc_udp_nl_dump_remoteip() может быть вызвана для носителя ("bearer" в терминологии TIPC), у которого тип транспортного сервиса ("media") не является UDP. Это ведет к путанице типов при работе с указателем ->media_ptr в функции tipc_udp_nl_dump_remoteip().

Например, если нижележащий транспортный сервис у требуемого носителя является Ethernet (в терминологии TIPC он называется транспортным сервисом), то ->media_ptr указывает на struct net_device, а не на struct udp_bearer, как подразумевается в этой функции.

В версиях ядра Linux до v6.7.y включительно возможно раскрытие пользователю ядерного адреса структуры net_device. После коммита 43a71cd66b9c ("net-device: reorganize net_device fast path variables"), т.е. в версиях после v6.8 включительно, уязвимость будет приводить к отказу в обслуживании.

Для провоцирования отказа в обслуживании, начиная с v6.8, необходима возможность настраивать сетевые интерфейсы (CAP_NET_ADMIN), в частности, при использовании утилит из пакета iproute2.

Существующий метод эксплуатации уязвимости с раскрытием ядерного адреса в версиях ядра Linux до v6.7.y полагается на наличие возможностей CAP_NET_RAW и CAP_NET_ADMIN.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
CWE-843 The product allocates or initializes a resource such as a pointer, object, or variable using one type, but it later accesses that resource using a type that is incompatible with the original type.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:C
7.9 HIGH 3.0 AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:H

Идентификаторы других систем описаний уязвимостей

LVC-2024-00003
Вендор:
  • ООО «Ред Софт»
  • АО "НППКТ"
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • РЕД ОС
  • ОСОН ОСнова Оnyx
  • Linux
Версия ПО:
  • 7.3 (РЕД ОС)
  • до 2.10 (ОСОН ОСнова Оnyx)
  • от 4.9 (Linux)
ОС и аппаратные платформы:
  • Linux (-)
  • РЕД ОС (7.3)
  • ОСОН ОСнова Оnyx (до 2.10)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.