W podsystemie IPv6 Segment Routing jądra Linux odkryto błąd polegający na porównywaniu kodów MAC (Message Authentication Code) w sposób podatny na ataki czasowe (timing attacks). Podatność ta może umożliwić zdalnemu atakującemu przeprowadzenie ataku polegającego na odgadnięciu wartości MAC poprzez pomiar czasu odpowiedzi systemu.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: ipv6: sr: Fix MAC comparison to be constant-time To prevent timing attacks, MACs need to be compared in constant time. Use the appropriate helper function for this.
Podatność wynika z zastosowania niestałoczasowej (non-constant-time) funkcji porównania wartości MAC w implementacji IPv6 Segment Routing. Atakujący może mierzyć różnice w czasie przetwarzania odpowiedzi systemu w zależności od kolejnych bajtów porównywanego MAC, co umożliwia stopniowe odgadywanie poprawnej wartości. Poprawka polega na zastąpieniu istniejącego porównania dedykowaną funkcją pomocniczą realizującą porównanie w stałym czasie, zgodnie z dobrymi praktykami kryptograficznymi.
Atakujący zdalnie i bez uwierzytelnienia może przeprowadzić atak czasowy w celu odgadnięcia wartości MAC, co prowadzi do potencjalnego naruszenia integralności i poufności komunikacji IPv6 Segment Routing oraz do pełnego przejęcia kontroli nad przetwarzaniem pakietów (CVSS wskazuje na wysoki wpływ na poufność, integralność i dostępność).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — konkretne commity naprawcze dostępne są w repozytoriach git.kernel.org pod identyfikatorami: 3b348c9c8d2c, 3ddd55cf19ed, 86b6d34717fe, a458b2902115, b3967c493799
Linux Kernel — wersje wskazane w referencjach producenta (łatki dostępne pod adresami wskazanymi w referencjach git.kernel.org)
Podatność sklasyfikowana jako CWE-203 (Observable Discrepancy), co wskazuje na podatność klasy side-channel. Pomimo oceny CVSS 9.8 (CRITICAL), wektor ataku dotyczy subtelnego ataku czasowego wymagającego precyzyjnych pomiarów, co w praktyce może obniżać realną exploitowalność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian11.0Linux Kernel
OSLinux6.176.2 – 6.6.103 (bez)4.10 – 5.15.190 (bez)6.13 – 6.16.4 (bez)6.7 – 6.12.44 (bez)5.16 – 6.1.149 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP