Facebook Google Plus Twitter LinkedIn YouTube RSS メニュー 検索 出典 - ブログ 出典 - ウェビナー出典 - レポート出典 - イベントicons_066 icons_067icons_068icons_069icons_070

Tenable ブログ

ブログ通知を受信する

SACK Panic:Linux KernelおよびFreeBSD Kernelにリモートサービス拒否の脆弱性(CVE-2019-11477)が発見される

Netflixの研究者らは、ほとんどのLinuxおよびFreeBSDのバージョンにおける、新しいリモートサービス拒否およびリソース消費の脆弱性を開示しました。

背景

6月17日、Netflixはセキュリティ情報に関するアドバイザリをGitHubリポジトリで発表しました。このアドバイザリでは、LinuxとFreeBSDのカーネルに発見された4件のTCP(Transmission Control Protocol)ネットワークの脆弱性が開示されました。これには、最近のLinuxカーネルでリモートで引き起こされるカーネルパニックを引き起こす可能性がある「SACK Panic」と呼ばれる深刻な脆弱性が含まれています。

分析

このアドバイザリでは4件の脆弱性がそれぞれが特定のバージョンのLinuxおよびFreeBSDカーネル、あるいはすべてのLinuxカーネルバージョンに影響を及ぼすことが説明されています。

「SACK Panic」と呼ばれるCVE-2019-11477は、整数オーバーフローの脆弱性で、一連のTCP Selective Acknowledgement(SACK)を脆弱なシステムに送信することによりカーネルパニックを引き起こし、その結果、影響を受けるシステムでサービス拒否 (DoS)が発生する可能性があります。

CVE-2019-11478は、リモートの攻撃者が脆弱なシステムにSACKのシーケンスを送信することで引き起こされる可能性がある過剰なリソース消費の脆弱性で、その結果、TCP再送処理のキューのフラグメント化が発生します。さらに、4.15より前のLinux Kernelでは、攻撃者は、その同じTCP接続で受信された後続のSACKに対して、高価なリンクリストウォークを引き起こすことができる可能性があります。この脆弱性の悪用に成功すると、システムパフォーマンスが大幅に妨げられ、完全なDoSが引き起こされる可能性があります。

CVE-2019-11479は、リモートの攻撃者がTCP接続に対して最大セグメントサイズ(MSS)を低く設定した場合に引き起こされる可能性がある、過剰なリソース消費の脆弱性です。脆弱なシステムでは、その応答が「8バイトのデータを含む複数のTCPセグメント」に送信されるため、追加の帯域幅とリソースが消費されます。この脆弱性を悪用すると、影響を受けるコンピュータが最大のリソース消費で実行されるため、悪意のある要求を処理しようとする際にシステムパフォーマンスが低下する可能性があります。

CVE-2019-5599とCVE-2019-11478は、SACKのシーケンスの送信によりフラグメント化が発生するという点が似ていますが、この脆弱性はFreeBSD 12のRACK TCPスタックのRACK送信マップに影響を及ぼします。

ソリューション

Netflixは、4件の脆弱性それぞれに対してパッチと軽減策をアドバイザリで提供しています。関連するパッチは以下のとおりです。

パッチ CVE
PATCH_net_1_4.patch PATCH_net_1a.patch CVE-2019-11477 PATCH_net_1_4.patchは2.6.29以上のLinuxカーネルバージョンの脆弱性を解決しますが、PATCH_net_1a.patchは4.14までのLinuxカーネルバージョンに必要です。
PATCH_net_2_4.patch CVE-2019-11478 PATCH_net_2_4は、Linuxカーネルバージョン4.15未満でのSACKの低速性と、すべてのLinuxカーネルバージョンでの過剰なリソース使用率の両方に対処します。
PATCH_net_3_4.patch PATCH_net_4_4.patch CVE-2019-11479 PATCH_net_3_4.patchおよびPATCH_net_4_4.patchは、すべてのLinuxカーネルバージョンにおける過剰なリソース消費の脆弱性を解決します。
split_limit.patch CVE-2019-5599 split_limit.patchは、FreeBSD 12上のRACK TCPスタックのSACKの低速性を解決します。

Linuxカーネル開発者兼メンテナーのGreg Kroah-Hartman氏は、パッチが以下のバージョンの安定版カーネルにロールインされたことを発表しました 。

Kroah-Hartman氏は、3.16.yブランチ以外の他のすべてのカーネルブランチは廃止されると述べています。そのため、パッチが適用できない場合は、アドバイザリからの軽減策を適用することを強くお勧めします。

Red HatUbuntuDebian、およびSUSEなどの さまざまなLinuxディストリビューション向けの追加のダウンストリームパッチは入手可能であるか、開発中です。 Amazon Web Services(AWS)は、この脆弱性と、Amazon LinuxおよびAmazon Linux 2用のパッチが適用されたバージョンのLinuxカーネルの可用性を含むさまざまなサービスへの影響に関する質問に対するセキュリティ情報 をリリースしました。

影響を受けているシステムの特定

この脆弱性を識別するための Tenable のプラグインのリストは、リリースされた時点でこちらに表示されます。

詳細情報

Tenable コミュニティの Tenable セキュリティレスポンスチームに参加してみませんか。

現代のアタックサーフェスを総合的に管理する Cyber Exposure Platform を初めて提供した Tenable について詳細情報をご覧ください。

Tenable.io60日間無料トライルを入手する。

関連記事

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームにフルアクセスし、これまでにない精度で全資産の表示および追跡が可能です。

Tenable Vulnerability Management トライアルには、Tenable Lumin と Tenable Web App Scanning も含まれています。

Tenable Vulnerability Management

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

100 資産

サブスクリプションオプションを選択してください。

今すぐ購入する

Tenable Web App Scanning を試す

Tenable One サイバーエクスポージャー管理プラットフォームの一部として、最新のアプリケーション向けに設計された最新のウェブアプリケーションスキャンサービスを完全な形でご利用いただけます。手作業による労力や重大なウェブアプリケーションの中断なしに、脆弱性のオンラインポートフォリオを安全に高精度でスキャンします。 今すぐサインアップしてください。

Tenable Web App Scanning トライアルには、Tenable Vulnerability Management と Tenable Lumin も含まれています。

Tenable Web App Scanning を購入

最新のクラウドベースの脆弱性管理プラットフォームの全機能にアクセスして、これまでにない精度で全ての資産を確認、追跡しましょう。 年間サブスクリプションをご購入ください。

5 FQDN

3,578ドル

今すぐ購入する

Tenable Lumin を試用する

Tenable Lumin で、サイバーエクスポージャー管理の視覚化と調査、経時的なリスク削減の追跡、同業他社とのベンチマークの実施が可能です。

Tenable Lumin トライアルには、Tenable Vulnerability Management と Tenable Web App Scanning も含まれています。

Tenable Lumin を購入する

営業担当者に連絡することで、Tenable Lumin がどのように組織全体のインサイトを獲得し、サイバーリスクを管理するのに役立つかをご確認いただけます。

無料で Tenable Nessus Professional を試す

7 日間無料

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。

新 - Tenable Nessus Expert
利用可能に

Nessus Expert にはより多くの機能が追加されています。外部アタックサーフェスのスキャン機能や、スキャン対象となるドメインの追加とクラウドインフラのスキャンなどが含まれています。Nessus Expert を試してみるにはここをクリック。

Nessus Pro のトライアルをお求めの場合、下のフォームに入力してください。

Tenable Nessus Professional を購入

Tenable Nessus は、今日の市場で最も包括的な脆弱性スキャナーです。Tenable Nessus Professional は、脆弱性スキャンプロセスの自動化を支援し、コンプライアンスサイクルの時間を節約し、IT チームの関与を可能にします。

複数年ライセンスをご購入いただくと割引が適用されます。拡張サポートを追加すると、24 時間x365 日、電話、コミュニティ、チャットサポートにアクセスできます。

ライセンスをお選びください

複数年ライセンスをご購入いただくと割引が適用されます。

サポートとトレーニングを追加

無料で Tenable Nessus Expert を試す

7 日間無料

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

すでに Tenable Nessus Professional をお持ちですか?
Nessus Expert にアップグレードすると、7 日間無料でご利用いただけます。

Tenable Nessus Expert を購入

最新のアタックサーフェス用に構築された Nessus Expert を使用すると、拡大された領域が可視化でき、IT やクラウド資産に潜む脆弱性から企業を保護できます。

ライセンスをお選びください

複数年ライセンスの場合、よりお求めやすい価格でご購入いただけます。

サポートとトレーニングを追加