Podatność w module TIPC (Transparent Inter-Process Communication) jądra Linux umożliwia zdalnym atakującym exploitowanie niewystarczającej walidacji rozmiarów danych dostarczanych przez użytkownika dla typu wiadomości MSG_CRYPTO. Ze względu na ocenę CVSS 9.8 i brak wymagań uwierzytelnienia stanowi krytyczne zagrożenie dla systemów z aktywnym TIPC.
▸ Pokaż oryginał (EN)
An issue was discovered in net/tipc/crypto.c in the Linux kernel before 5.14.16. The Transparent Inter-Process Communication (TIPC) functionality allows remote attackers to exploit insufficient validation of user-supplied sizes for the MSG_CRYPTO message type.
Problem znajduje się w pliku net/tipc/crypto.c i dotyczy obsługi wiadomości typu MSG_CRYPTO w protokole TIPC. Jądro nie weryfikuje w wystarczającym stopniu rozmiarów podawanych przez użytkownika (CWE-1284 — nieprawidłowa walidacja ilości danych wejściowych), co pozwala atakującemu sieciowemu na spreparowanie złośliwej wiadomości z nieprawidłową wartością rozmiaru. Przetworzenie takiej wiadomości może prowadzić do uszkodzenia pamięci jądra, otwierając drogę do dalszej eksploitacji.
Atakujący zdalny, nieuwierzytelniony, może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu w kontekście jądra (RCE), a także spowodować naruszenie poufności i integralności danych lub niedostępność systemu.
Należy zaktualizować jądro Linux do wersji 5.14.16 lub nowszej, w której wprowadzono poprawkę (commit fa40d9734a57bcbfa79a280189799f76c88f7bb0). Użytkownicy dystrybucji Fedora powinni zastosować aktualizacje pakietów opublikowane w oficjalnych kanałach Fedora. W przypadku NetApp H300S Firmware należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeżeli aktualizacja jest niemożliwa natychmiast, należy rozważyć wyłączenie modułu TIPC tam, gdzie nie jest wymagany.
Linux Kernel w wersjach przed 5.14.16, Fedora (wskazane wersje zgodnie z referencjami projektu), oprogramowanie NetApp H300S Firmware
Poprawka została uwzględniona w Linux Kernel 5.14.16, co potwierdzają oficjalny changelog oraz commit w repozytorium torvalds/linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject3435Linux Kernel
OSLinux5.10 – 5.10.77 (bez)5.11 – 5.14.16 (bez)Netapp H300e
HWNetappwszystkie wersjeNetapp H300e Firmware
OSNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500e
HWNetappwszystkie wersjeNetapp H500e Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700e
HWNetappwszystkie wersjeNetapp H700e Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML