The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Удалённая DoS-уязвимость в ядре Linux, эксплуатируемая через отправку пакетов ICMPv6

16.03.2022 13:03

В ядре Linux выявлена уязвимость (CVE-2022-0742), позволяющая исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема связана с утечкой памяти, возникающей при обработке ICMPv6-сообщений с типами 130 или 131.

Проблема проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27. Проблема не затронула стабильные ветки Debian, SUSE, Ubuntu LTS (18.04, 20.04) и RHEL, устранена в Arch Linux, но остаётся неисправленной в Ubuntu 21.10 и Fedora Linux.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимость в подсистеме netfilter, позволяющая выполнить код на уровне ядра Linux
  3. OpenNews: 25 уязвимостей в RTOS Zephyr, в том числе эксплуатируемые через ICMP-пакет
  4. OpenNews: Удалённые уязвимости в IPv6-стеках OpenBSD и FreeBSD
  5. OpenNews: Уязвимость в rt-ядре RHEL, позволяющая выполнить команду SysRq, отправив пакет ICMP
  6. OpenNews: Удалённая уязвимость в ядре Linux, проявляющаяся при использовании протокола TIPC
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/56865-linux
Ключевые слова: linux, ping, icmp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (66) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:20, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +33 +/
    > исчерпать доступную память

    Аллоцировал сишник память. Видит - память уже заканчивается. Взял и аллоцировал еще.

     
     
  • 2.7, Аноним (7), 14:42, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +19 +/
    заходят как-то в бар сишник, плюсовик и джавашник. сишник и говорит: мне стакан malloc(sizeof(mystruct)), а бармен наливает NULL
     
     
  • 3.8, Ананоним (?), 14:51, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +7 +/
    >>  а бармен наливает NULL

    ...затем достаёт дробовик и выстреливает плюсовику в бошку.
    Что бармен сделал с ждавашником, придумайте сами.

     
     
  • 4.58, anonymous (??), 11:54, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Джавишник просит бокал пива, а бармен вместо этого начинает мыть полы и выносить мусор.
     
     
  • 5.69, Аноним (69), 21:38, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Заходит программист реального времени в бар... а там нет никакого бармена, только одна труба вдоль стойки из которой каждому сидящему по очереди через каждые 600 миллисекунд впрыскивается прямо в рот струйка пива.
     
     
  • 6.71, x3who (?), 01:39, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Заходит юзер баша в бар, нажимает на таб, а бармен спрашивает его - ты чо, в самом деле хочешь чтобы я зачитал тебе наименования 100500 напитков, а-а??
     
     
  • 7.73, backbone (ok), 02:37, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    К Ruby-сту в баре за столиком подходит старая официантка, грязно ругаясь простынями мата. Зовёт молодую, смотрит - та идёт, спотыкается, цепляясь за скатерти других столов, тащит это всё за собой, уже в падении кидает в разработчика тарелку с фразой: "Будь счастлив!".
     
     
  • 8.80, Не Уверен (?), 19:24, 21/05/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Выше наверное лучший слайс треда на опеннете за последние года, дай-ка я тоже... текст свёрнут, показать
     
  • 4.70, x3who (?), 01:36, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > достаёт дробовик и выстреливает плюсовику в бошку.

    В ногу! Он простреливает ему ногу!

     
  • 2.28, bOOster (ok), 18:30, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ты сишников не путай. во FreeBSD такого бардака на порядок меньше, и RUST там даже не рассматривается как "Решение всех проблем с памятью"
     
     
  • 3.35, Мохнатый пись (?), 20:00, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    У бздунов лаг в 5 лет от линукса.
     
     
  • 4.37, crypt (ok), 20:27, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    все 10
     
  • 4.40, bOOster (ok), 20:46, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > У бздунов лаг в 5 лет от линукса.

    Ну дык все понятно, можно как баран, бездумно лететь через все препятствия собирая шишки и проблемы, которые в течении этих 5 лет и работать то не будут как надо, а можно размеренно делать грамотную систему, которая надежно работает.

     
     
  • 5.76, Всем Анонимам Аноним (?), 13:27, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это теория. В реальности, просто народу нет и столько багов не репортят даже.
    Если диск отрубается - zfs подсистема просто локается, даже перезагрузка не работает (даже с -qN не всегда). Это почти всегда так было, при сбое диска нужно перезагружать, просто добавилась фишка, что нужно физически перезагружать.
    pkg сломали совместимость, что системы конфигурации сломались. Никто не пожаловался особо. Никто не пользуется особо.
    Драйвер для LSI сломался в какой-то момент. Есть вялый разговор в багтреккере, но там типа 2-3 человека жалуются. Никого нет просто и чинить некому.
     
     
  • 6.78, bOOster (ok), 16:19, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Это теория. В реальности, просто народу нет и столько багов не репортят
    > даже.
    > Если диск отрубается - zfs подсистема просто локается, даже перезагрузка не работает
    > (даже с -qN не всегда). Это почти всегда так было, при
    > сбое диска нужно перезагружать, просто добавилась фишка, что нужно физически перезагружать.
    > pkg сломали совместимость, что системы конфигурации сломались. Никто не пожаловался особо.
    > Никто не пользуется особо.
    > Драйвер для LSI сломался в какой-то момент. Есть вялый разговор в багтреккере,
    > но там типа 2-3 человека жалуются. Никого нет просто и чинить
    > некому.

    Верни /dev на место и ZFS анлокается.

     
  • 4.42, Zoron Voronoff (?), 22:07, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    У бздунов всё в порядке и даже больше порты свежее чем в любом ляпиксе, да можно кричать что во фре нет новомодных монстроузных дырявых софтин от корпорастов, а они особо и не нужны в нормальном вебе. А не аляпистое гомно из кучи фреймворков. ONLY CLEAR WEB!
     
  • 3.48, Аноним (-), 08:10, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    История с вайргадом показала что там в FreeBSD
     
     
  • 4.59, Аноним (-), 12:24, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >> во FreeBSD такого бардака на порядок меньше, и RUST там даже не рассматривается как "Решение всех проблем с памятью"
    > История с вайргадом показала что там в FreeBSD

    Кэп, ты забыл залогинится.


     
  • 4.60, Аноним (60), 13:10, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > История с вайргадом показала что там в FreeBSD

    Показала, что *реновый код от бывшего (2005-2012) разраба, несмотря на все "старые заслуги" и подленькие приемчики с применением наработанного авторитета, не попал в релиз/стейбл, а был выпнут вместе с разрабом? Ну да.

    А вот как лапчатые тянули десятками проблемные патчи от нонеймов из Минесоты без проверок  и спохватились лишь через пару лет - было очень наглядной демонстрацией.


     

  • 1.2, Аноним (2), 13:21, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Урря, ping of death, кто бы мог подумать!

    И было ли им, чем.


     
     
  • 2.4, ryoken (ok), 13:26, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    не, не пинг.
    130 Multicast Listener Query RFC 2710 и RFC 3810
    131 Version 1 Multicast Listener Report RFC 2710
     

  • 1.5, Аноним (5), 14:16, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хаха, ну надо же, божественная сишечка и ядро, написсаное лучшими погромистами, тоже течет. Кто бы мог подумать!
     
     
  • 2.9, Аноним (7), 14:57, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    типа самоутешение такое? раз другие косячат, то и мне позволительно?
     
     
  • 3.12, Аноним (12), 15:43, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Другие в такие уязвимостие-опасные проекты как ядро не пишут.
     

  • 1.6, Nmn (?), 14:23, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Уже лет как 20 дропаю сразу icmp.
    Совершенно ненужная весч.
     
     
  • 2.10, аноним3264 (?), 15:09, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    icmpv6 вырубишь - сеть не будет работать
     
     
  • 3.77, Всем Анонимам Аноним (?), 13:40, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    На сетевом уровне можно разрешать определенные типы icmpv6.
     
  • 2.11, hefenud (ok), 15:17, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Ты бы про IPv6 хотя бы азы почитал. Вырубишь icmpv6 и фигом тебе по бороде, а не сеть
     
     
  • 3.15, Nmn (?), 15:55, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Зачем мне читать про ip6 если он у нас не используется?
    Узнать насколько он убогий? Вы мне и так это объяснили в двух строчках ))
     
     
  • 4.36, AntonAlekseevich (ok), 20:18, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Знаешь. Возиться с сетями выбирая жадные маски вроде 30, 28, 24 и надеяться что другая сторона не попадает в туже самую сеть. Либо жирно ибо надо делать манипуляции над масками и перегонами межсетей либо надоело потому что маска 16 поглощает 24.

    Подобный казус может быть и в сетях IPv6, но я думаю тебе сети с префиксами 124, 122 и 118 уже могут не понадобиться.

     
  • 2.18, Сталин Жив (?), 16:15, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Я к дропу всяких icmp выпиливаю поддержку v6 везде где только можно. Всеравно оно не нужно, в обозримом будущем так точно.
     
     
  • 3.44, Аноним (44), 23:32, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    IPv6 не нужно только на той части суши, где до сих пор жив Сталин.
     
  • 2.27, пох. (?), 18:10, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Угу, pmtud - нинужна. Клиенты с каналом уже 1500 могут либо надеяться на вокараунды со скоростью 32bps, либо найух идти, ведь вы такие ценные что без вас никуда.

     
  • 2.41, миха (?), 21:31, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    из за таких дебилов как ты у некоторой части инет сервисов и пользователей начинаються проблемы. см path mtu hole и др ...
     
     
  • 3.54, Война в Украине (?), 09:43, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    интересно, почему
     
  • 3.72, Аноним (72), 02:12, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не начинаются. Кадры с такой низкой квалификацией дальше эникейства не пускают.
     
  • 2.55, Аноним (55), 10:19, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    потом выяснится что нарвался в black hole.. и сайты перестали открываться..
     

  • 1.13, Аноним (12), 15:46, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Странно что на Сишке до сих пор ядро пишут, когда в ней нет защиты от утечек памяти. Разве ядро не критичный компонет крутящийся на каждой системе, и даже в ракетах, и на атомных станциях? (Не обижайтесь, просто троллинг на растовиков достал. Что будет если они так же начнут писать?)
     
     
  • 2.22, Бывалый смузихлёб (?), 16:50, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    на аэс линукс если и есть( хотя он наверняка есть ), то на тех компах, что отвечают за рисование красивых графиков
    ибо, по случаю чего, скорость реакции там нужна такая что никакой линукс не обеспечит

    > просто троллинг на растовиков достал. Что будет если они так же начнут писать

    а если каждая новость о линуксе будет начинаться с нескольких хвалебных абзацев о б.-ственном и безопасном лине ?

     
     
  • 3.30, Аноним (-), 19:21, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > а если каждая новость о линуксе будет начинаться с нескольких хвалебных абзацев о б.-ственном и безопасном лине ?

    Против бурных фантазий Анти-Расто-Военов не попрешь.


     
  • 3.33, Аноним (33), 19:52, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > скорость реакции там нужна такая что никакой линукс не обеспечит

    Скорость то он обеспечит, там не в скорости дело, а в гарантированности, а гарантии срабатывания того же обработчика прерывания в указанный промежуток времени linux не даёт конечно.

     
  • 3.45, Аноним (44), 23:41, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Там где скорость реакции важна (СУЗ), там тупые аналоговые регуляторы.
     
  • 3.49, Брат Анон (ok), 08:16, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    На атомных станциях нет Линуксов в контурах управлениях. Есть qnx, active Oberon, native Oberon и всякое такое.
    Линукс в виде астры только у офисного планктона.
     
     
  • 4.62, Аноним (62), 14:29, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А Обероны они как, непосредственно поверх железа что-ли?
     
     
  • 5.75, Брат Анон (ok), 09:18, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А Обероны они как, непосредственно поверх железа что-ли?

    Достаточно часто -- именно так и происходит. Если есть уже какая-то прокладка между железом и Обероном -- то не на ответственных машинах. Например, юзер-интерфейс (на Обероне) может быть запущен поверх Native Oberon, Active Oberon, Windows, Linux, Android.

     
  • 2.32, Аноним (33), 19:49, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем обсуждать то в чём ты не разбираешься? Что ты хочешь услышать в ответ, что тебя тут в обсуждении будут обучать?
     
     
  • 3.56, Аноним (56), 10:56, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Также не стоит недооценивать собеседника почём зря.
     
  • 2.63, BorichL (ok), 17:24, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Защита от утечек памяти должна быть в мозгах программиста, а не в языке программирования. Вы ещё от русского языка потребуйте защиты от посылания в йух!
     
     
  • 3.65, InuYasha (??), 18:21, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так ведь требуют! Если бвйты "йух" написать в неугодном РПЦ/РКН порядке, то жди кары.
     
     
  • 4.68, BorichL (ok), 18:40, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Так ведь требуют! Если бвйты "йух" написать в неугодном РПЦ/РКН порядке, то
    > жди кары.

    Но мой божественный Макаронный монстр с фрикадельками этого не требует!

     
  • 2.64, InuYasha (??), 18:19, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Странно что за это нытьё на опеннете ещё не банят.
     

  • 1.14, Аноним (14), 15:54, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27

    Какой-то неуверенный пинг смерти. Многие не заметят...

     
  • 1.16, Аноним (16), 16:00, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Принял давно решение никогда не использовать v6 и вырубать его на всех сетках и девайсах.
    Где можно, выпиливать даже из ядра при сборке.
    Видимо, не зря.
     
     
  • 2.31, john_erohin (?), 19:42, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    пока 90% и более доступных по цене провайдеров не начнут поддерживать IPv6 на своей инфраструктуре - согласен. иначе - туннель черт знает куда, и тот туннель при малейшем чихе отрубят. такие дела.
     
     
  • 3.38, Аноним (16), 20:41, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Даже когда 90% провайдеров будут его поддерживать, что я слышу лет 15 что произойдет "с минуты на минуту",
    99% из них будут поддерживать Dual Stack и поддерживать IPv4 в качестве легаси.
    От этого протокола толку в обозрительном будущем не вижу.
     
     
  • 4.43, john_erohin (?), 23:24, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > От этого протокола толку в обозрительном будущем не вижу.

    здрасьте. реальный IP адрес каждой кофемолке, рельная и своя подсеть в каждое ООО, долой NAT с его родовыми проблемами, снова актуальны картинки из книжек 90х годов про DMZ и двойной фаерволл.

     
     
  • 5.50, Брат Анон (ok), 08:18, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Наивный. Не для того число IP ограничивали и за деньги их продают, чтобы любая кофемолка себя сервером считала.
    Советский Союз и его халява давно закончились, батенька.
     

  • 1.17, Сталин Жив (?), 16:12, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Ipv6 нафиг никому не нужен. Не говоря уже о всяких icmp.
     
     
  • 2.34, Аноним (33), 19:55, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ICMP это часть стека TCP/IP без которого он будет функционировать не полноценно.
     
  • 2.39, Аноним (16), 20:42, 16/03/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ICMPv6 нужен для функционала IPv6.
     
     
  • 3.74, Аноним (74), 03:16, 18/03/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > нужен для функционала IPv6.

    т.е. нафиг никому не нужен.

     

  • 1.19, Аноним (19), 16:31, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    да блин, только на прошлой неделе обновлял до 5.15.26)
     
  • 1.26, Аноним (26), 18:08, 16/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Проблема проявляется начиная с ядра 5.13

    Мне на 5.11 сидеть приходится. Ибо у них в 5.13 поломали драйвера, а чинить ... "ну тебе надо - ты сам и чини, а мы ломать будем постоянно, выкинь своё железо, купи то, которое у Линуса, под ним всё работает".

     
     
  • 2.51, leap42 (ok), 08:25, 17/03/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А что за железо, если не секрет? У меня 2 относительно новых писюка и старый ноут работают почти идеально (единственная проблема - Intel AX200 при включенном энергосбережении может упасть после долгого простоя).
     

  • 1.53, Аноним (53), 09:41, 17/03/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    зачем её удалили?
     
     
  • 2.79, Аноним (79), 16:45, 19/03/2022 [^] [^^] [^^^] [ответить]  
  • +/
    удалили удалённую уязвимость.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру