- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Detección de la vulnerabilidad o mitigación

  • Metodo1 : Detección 

     Verificar si los módulos están cargados en uso


    lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) '

    si existen

     Verificar si los módulos existen en el sistema

     
    for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
        modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
    done

    Comprobar configuración de namespaces de usuario

    • sysctl -n user.max_user_namespaces


    • 0: vulnerable, pero dificil 
      1: expltable muy explotable

      Si esto esta en

    • blacklist
    • Blacklist de

    • modprobe
    • Modprobe: esta mitigado

    • : don't worry, be happy
    • :

    • grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/null

Fuentes adicionales

Public PoC released on GitHub

...