Systemd tizim menejerida xavfli zaiflik aniqlandi.

Hujumchi xizmat ko’rsatishni rad etish shartini keltirib chiqarishi yoki o’zboshimchalik bilan kodni bajarishi mumkin.

Linux tizimi va xizmatlarini boshqaruvchi Systemd xavfli zaiflikni o’z ichiga oladi, bu eng yaxshi holatda tizimning ishdan chiqishiga yoki eng yomon holatda o’zboshimchalik bilan kodni bajarishga olib kelishi mumkin. Muammo systemd-networkd fon jarayoni bilan bog’liq va o’rnatilgan DHCPv6 mijoziga ta’sir qiladi. Xato (CVE-2018-15688) DHCPv6 serveriga yuborilgan paketni yaratish uchun ishlatiladigan vaqtinchalik bufer hajmini noto’g’ri tekshirish tufayli yuzaga keladi. Odatiy bo’lib, systemd-networkd IPv6 routeridan e’lon olgandan so’ng DHCPv6 mijozini avtomatik ravishda faollashtiradi. Shuning uchun, tajovuzkor tashkilot yoki internet-provayder tarmog’ida joylashgan, o’z nazorati ostidagi DHCP serveridan maxsus tayyorlangan e’lonni yuborishi, zaiflikdan foydalanishi va xizmat ko’rsatishni rad etishiga yoki o’zboshimchalik bilan kodni bajarishiga olib kelishi mumkin.

Muammoni aniqlagan Google’dan Feliks Vilgelm tushuntirganidek, dhcp6_option_append_ia() funksiyasida 493 baytdan katta DHCP server-id parametrini ishlatganda, bufer oxiridan tashqarida ma’lumotlarni boshqariladigan qayta yozishni amalga oshirish uchun ishlatilishi mumkin bo’lgan butun sonning toshib ketishi sodir bo’ladi.

Muammo Ubuntu, Arch va Fedora Linux distributivlariga ta’sir qiladi; openSUSE/SUSE da zaiflikning mavjudligi aniqlanmoqda; systemd-networkd opsiyasi Debian va RHEL/CentOS 7 da sukut bo’yicha yoqilmagan.

Systemd dasturchisi Leonard Pottering allaqachon GitHub’da zaiflikni tuzatuvchi yamoqni joylashtirdi.

O‘xshash maqolalar