CRITICAL🇬🇧 English

CVE-1999-0426

Nieprawidłowe uprawnienia /dev/kmem umożliwiają IP spoofing w Linux

CVSS 9.8v3.1pub. 1999-03-01upd. 2026-04-16

Domyślne uprawnienia pliku urządzenia /dev/kmem w jądrze Linux przed wersją 2.0.36 są zbyt szerokie, co umożliwia przeprowadzenie ataku IP spoofing. Jest to podatność krytyczna, ponieważ pozwala nieuwierzytelnionemu atakującemu na manipulację pamięcią jądra przez sieć.

Pokaż oryginał (EN)

The default permissions of /dev/kmem in Linux versions before 2.0.36 allows IP spoofing.

🤖 Analiza AI
Jak działa

Plik /dev/kmem udostępnia bezpośredni dostęp do wirtualnej pamięci jądra systemu operacyjnego. Domyślne uprawnienia tego pliku w wersjach Linux przed 2.0.36 są skonfigurowane nieprawidłowo (CWE-276 — błędnie przyznane domyślne uprawnienia), co pozwala nieuprzywilejowanym użytkownikom lub procesom na odczyt i zapis do pamięci jądra. Poprzez manipulację odpowiednimi strukturami jądra możliwe jest sfałszowanie adresów IP w pakietach sieciowych.

Skutki

Atakujący może przeprowadzić atak IP spoofing, podszywając się pod inne hosty w sieci, co może prowadzić do przechwycenia sesji, ominięcia mechanizmów kontroli dostępu opartych na adresie IP oraz potencjalnego przejęcia pełnej kontroli nad systemem poprzez zapis do pamięci jądra.

Mitygacja

Należy zaktualizować jądro Linux do wersji 2.0.36 lub nowszej. Dodatkowo zaleca się ręczne ustawienie restrykcyjnych uprawnień na pliku /dev/kmem (np. tylko dla roota) jako środek zaradczy na systemach, których aktualizacja nie jest możliwa.

Kogo dotyczy

Systemy Linux z jądrem w wersjach przed 2.0.36, w tym SuSE Linux

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • SUSE Linux

    OS
    Suse
    6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2002-0083CRITICAL9.8PL ✓ten sam produkt

OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień

CVE-2024-12085HIGH7.5ten sam produkt

A flaw was found in rsync which could be triggered when rsync compares file checksums. This flaw allows an att...

CVE-2017-3224HIGH8.2ten sam produkt

Open Shortest Path First (OSPF) protocol implementations may improperly determine Link State Advertisement (LS...

CVE-2010-0230HIGH7.5ten sam produkt

SUSE Linux Enterprise 10 SP3 (SLE10-SP3) and openSUSE 11.2 configures postfix to listen on all network interfa...

CVE-2009-1648HIGH7.5ten sam produkt

The YaST2 LDAP module in yast2-ldap-server on SUSE Linux Enterprise Server 11 (aka SLE11) does not enable the ...