Funkcja tcpmss_mangle_packet w module xt_TCPMSS jądra Linux zawiera błąd use-after-free, który może zostać wykorzystany zdalnie przez sieć bez uwierzytelnienia. Podatność umożliwia wywołanie uszkodzenia pamięci, skutkującego awarią systemu lub potencjalnie wykonaniem dowolnego kodu.
▸ Pokaż oryginał (EN)
The tcpmss_mangle_packet function in net/netfilter/xt_TCPMSS.c in the Linux kernel before 4.11, and 4.9.x before 4.9.36, allows remote attackers to cause a denial of service (use-after-free and memory corruption) or possibly have unspecified other impact by leveraging the presence of xt_TCPMSS in an iptables action.
Błąd klasy use-after-free (CWE-416) występuje w funkcji tcpmss_mangle_packet w pliku net/netfilter/xt_TCPMSS.c. Atakujący może go wykorzystać, gdy w konfiguracji iptables aktywna jest reguła korzystająca z modułu xt_TCPMSS. Spreparowany ruch sieciowy powoduje odwołanie do obszaru pamięci po jego zwolnieniu, prowadząc do korupcji pamięci jądra. Brak wymogu uwierzytelnienia oraz interakcji użytkownika czyni atak szczególnie groźnym w środowiskach sieciowych.
Atakujący może zdalnie wywołać denial of service (awaria jądra, reboot systemu) lub potencjalnie uzyskać możliwość wykonania kodu z uprawnieniami jądra. Pełny zakres skutków ubocznych pozostaje nieokreślony.
Należy zaktualizować jądro Linux do wersji 4.11 lub nowszej, albo do co najmniej 4.9.36 w gałęzi 4.9.x. Poprawka dostępna jest w repozytorium mainline (commit 2638fd0f92d4397884fd991d8f4925cb3f081901). Jako tymczasowe obejście można usunąć reguły iptables korzystające z modułu xt_TCPMSS lub wyładować moduł, jeśli nie jest wymagany. Dostępne są również patche dla dystrybucji openSUSE.
Linux Kernel przed wersją 4.11 oraz gałąź 4.9.x przed wersją 4.9.36, przy aktywnym module xt_TCPMSS w regułach iptables
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArista Eos
OSArista4.20.1fx-virtual-routerCanonical Ubuntu
OSCanonical12.0414.04Debian
OSDebian7.08.0F5 Arx
APPF56.2.0 – 6.4.0Linux Kernel
OSLinux4.5 – 4.9.36 (bez)4.10 – 4.11 (bez)3.11 – 3.16.54 (bez)3.2 – 3.2.99 (bez)3.17 – 3.18.60 (bez)3.3 – 3.10.108 (bez)3.19 – 4.1.43 (bez)4.2 – 4.4.76 (bez)Openstack Cloud Magnum Orchestration
APPOpenstack7Opensuse Leap
OSOpensuse42.3Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Eus
OSRedhat7.37.47.67.7Red Hat Enterprise Linux For Real Time
OSRedhat7Red Hat Enterprise Linux For Real Time For Nfv
OSRedhat7Red Hat Enterprise Linux Server
OSRedhat6.07.0Red Hat Enterprise Linux Server Aus
OSRedhat7.37.47.67.7Red Hat Enterprise Linux Server Tus
OSRedhat7.37.47.67.7Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Red Hat Mrg Realtime
APPRedhat2.0SUSE Caas Platform
APPSusewszystkie wersjeSUSE Linux Enterprise Debuginfo
APPSuse11SUSE Linux Enterprise Desktop
OSSuse12SUSE Linux Enterprise High Availability
OSSuse12SUSE Linux Enterprise High Availability Extension
OSSuse11SUSE Linux Enterprise Live Patching
OSSuse12SUSE Linux Enterprise Module For Public Cloud
APPSuse12SUSE Linux Enterprise Point Of Sale
APPSuse11SUSE Linux Enterprise Real Time Extension
OSSuse1112SUSE Linux Enterprise Server
OSSuse1112SUSE Linux Enterprise Software Development Kit
OSSuse1112SUSE Linux Enterprise Workstation Extension
OSSuse12SUSE Openstack Cloud
APPSuse6
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP