CRITICAL✓ PATCH🇬🇧 English

CVE-2016-10229

RCE w jądrze Linux — niebezpieczna weryfikacja sumy kontrolnej UDP (MSG_PEEK)

CVSS 9.8v3.1pub. 2017-04-04upd. 2026-05-13

Podatność w pliku udp.c jądra Linux (wersje przed 4.5) umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez uwierzytelnienia. Błąd jest krytyczny ze względu na sieciowy wektor ataku oraz brak wymagań co do uprawnień.

Pokaż oryginał (EN)

udp.c in the Linux kernel before 4.5 allows remote attackers to execute arbitrary code via UDP traffic that triggers an unsafe second checksum calculation during execution of a recv system call with the MSG_PEEK flag.

🤖 Analiza AI
Jak działa

Problem tkwi w mechanizmie obsługi wywołania systemowego recv z flagą MSG_PEEK dla protokołu UDP. Podczas takiego wywołania dochodzi do niezabezpieczonego, podwójnego obliczenia sumy kontrolnej (checksum) pakietu. Zdalny atakujący może wywołać ten błąd poprzez wysłanie odpowiednio spreparowanego ruchu UDP, co prowadzi do wykonania arbitralnego kodu w kontekście jądra systemu.

Skutki

Atakujący może zdalnie wykonać dowolny kod (RCE) w przestrzeni jądra systemu operacyjnego, co w praktyce oznacza pełne przejęcie kontroli nad systemem, w tym uzyskanie dostępu do danych, modyfikację systemu oraz eskalację uprawnień.

Mitygacja

Należy zaktualizować jądro Linux do wersji 4.5 lub nowszej. Poprawka dostępna jest w repozytorium jądra Linux (commit 197c949e7798fbf28cfadc69d9ca0c2abbf93231). Dla systemów Android należy zastosować aktualizacje wskazane w biuletynie bezpieczeństwa Android z kwietnia 2017 roku.

Kogo dotyczy

Jądro Linux w wersjach przed 4.5, w tym systemy Android oparte na podatnych wersjach jądra (wymienione w biuletynie bezpieczeństwa Android z kwietnia 2017).

Uwagi

Podatność została uwzględniona w biuletynie bezpieczeństwa Android z dnia 2017-04-01, co wskazuje na jej obecność również w urządzeniach mobilnych z systemem Android opartych na podatnych wersjach jądra Linux.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Google Android

    OS
    Google
    ≤ 7.1.1
  • Linux Kernel

    OS
    Linux
    3.3 – 3.4.113 (bez)3.5 – 3.10.103 (bez)3.11 – 3.12.53 (bez)3.13 – 3.14.77 (bez)3.2 – 3.2.76 (bez)3.17 – 3.18.45 (bez)3.19 – 4.1.40 (bez)4.2 – 4.4.21 (bez)3.15 – 3.16.35 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager