Domyślne uprawnienia pliku urządzenia /dev/kmem w jądrze Linux przed wersją 2.0.36 są zbyt szerokie, co umożliwia przeprowadzenie ataku IP spoofing. Jest to podatność krytyczna, ponieważ pozwala nieuwierzytelnionemu atakującemu na manipulację pamięcią jądra przez sieć.
▸ Pokaż oryginał (EN)
The default permissions of /dev/kmem in Linux versions before 2.0.36 allows IP spoofing.
Plik /dev/kmem udostępnia bezpośredni dostęp do wirtualnej pamięci jądra systemu operacyjnego. Domyślne uprawnienia tego pliku w wersjach Linux przed 2.0.36 są skonfigurowane nieprawidłowo (CWE-276 — błędnie przyznane domyślne uprawnienia), co pozwala nieuprzywilejowanym użytkownikom lub procesom na odczyt i zapis do pamięci jądra. Poprzez manipulację odpowiednimi strukturami jądra możliwe jest sfałszowanie adresów IP w pakietach sieciowych.
Atakujący może przeprowadzić atak IP spoofing, podszywając się pod inne hosty w sieci, co może prowadzić do przechwycenia sesji, ominięcia mechanizmów kontroli dostępu opartych na adresie IP oraz potencjalnego przejęcia pełnej kontroli nad systemem poprzez zapis do pamięci jądra.
Należy zaktualizować jądro Linux do wersji 2.0.36 lub nowszej. Dodatkowo zaleca się ręczne ustawienie restrykcyjnych uprawnień na pliku /dev/kmem (np. tylko dla roota) jako środek zaradczy na systemach, których aktualizacja nie jest możliwa.
Systemy Linux z jądrem w wersjach przed 2.0.36, w tym SuSE Linux
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSUSE Linux
OSSuse6.0
Powiązane podatności
OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień
A flaw was found in rsync which could be triggered when rsync compares file checksums. This flaw allows an att...
Open Shortest Path First (OSPF) protocol implementations may improperly determine Link State Advertisement (LS...
SUSE Linux Enterprise 10 SP3 (SLE10-SP3) and openSUSE 11.2 configures postfix to listen on all network interfa...
The YaST2 LDAP module in yast2-ldap-server on SUSE Linux Enterprise Server 11 (aka SLE11) does not enable the ...