Portál AbcLinuxu, 5. listopadu 2025 10:15
V rámci vývoje a testování softwaru pro nový router sdružení CZ.NIC – Turris, odhalili členové vývojového týmu nebezpečnou chybu v linuxovém jádře. Ta umožňuje vzdáleně způsobit kernel panic. Pád jádra lze vyvolat posláním vhodně zformátovaných IPv6 fragmentů. Podle názoru Tomáše Hlaváčka z CZ.NIC může být chyba základem pro DoS útoky.
„Ve skutečnosti se jedná o dvě chyby v různých částech linuxového jádra, které mohou nastat při zpracování IPv6 datagramu s nekorektně vyplněným fragmentation headerem. První chyba je známá od května 2011 pod označením CVE-2011-1927 a byla opravena ve verzi 2.6.38.9 linuxového jádra. Nyní však pravděpodobně došlo k regresi této chyby. Druhá zranitelnost nebyla dosud známá a týká se Netfilteru - linuxového firewallu, který sestavuje IP packety. Tuto chybu jsme reportovali v patřičném mailinglistu a spolupracujeme na vytvoření patche s vývojáři linuxového TCP/IP stacku a Netfilteru,“ píše na blogu CZ.NIC Tomáš Hlaváček.
Tiskni
Sdílej:
klobuk dole....velmi pekne CZ.NIC Labs..
D>
Zrovna tohle by chtělo nějak vychytat, aby zprávičky psal někdo jiný (objektivněji) než ten, kdo má odkazovanou věc na svědomí. Jenže nikomu se to asi nechce přepisovat a ověřovat…
já jenom, že CVEček jsou ročně přiděleny tisíce (od 1.1.2014 se dokonce rozšiřuje číslování na vícemístné), řada z nich v kernelu, a běžně se o nich nedozvídáme touto formou; přičemž DoS jsou jedny z nejběžnějších zranitelností, a na této speciálně neshledávám nicmoc zvláštního, tedy krom toho, že jde o regresi, ale to se taky občas stane ... jako já vím, že témata nejsou omezená, sám jsem si tu nedávno udělal reklamu na docela běžnou věc, kterou jsem chtěl trošku zviditelnit, ale oznámení o tom, že někdo našel další problém (nepříliš závažný, nebavíme se o "všichni okamžitě updatujte!") v síťovém kódu jádra mi přijde už trošku moc - IMHO
Já se obávám, že ta regrese starší chyby se tam dostala právě v důsledku patche, který zaváděl NAT pro IPv6.Tak to bude radosti, že NAT ULTRAS dosiahli svoje
Načo to bude dobré?
A navíc: NAT je zloAle že sa mu darí
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.