Összefoglaló
A systemd magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a távoli támadó káros kódot futtathat a rendszeren.
Leírás
A távoli DNS szerver TCP protokollon keresztül – egy speciális válaszüzenettel – memória túlcsordulást okozhat a dns_packet_new() függvény futásakor a systemd ‘systemd-resolved’ komponensében, amellyel a támadó káros kódot futtathat a rendszeren.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenMegoldás
https://github.com/systemd/systemd/commit/1f3e486fa7b00cbf25ad64f33b59ea58b9fb06a7
Támadás típusa
Buffer ErrorsMemory Corruption
execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2017-9445 - NVD CVE-2017-9445
Gyártói referencia: www.securitytracker.com
Gyártói referencia: github.com
Gyártói referencia: www.ubuntu.com