...
Detección de la vulnerabilidad o mitigación
Metodo1 : Detección
Verificar si los módulos están cargados en uso
lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) 'si existen
Verificar si los módulos existen en el sistema
for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
doneComprobar configuración de namespaces de usuario
sysctl -n user.max_user_namespaces
0: vulnerable, pero dificil
1: expltable muy explotableSi esto esta en
blacklist Blacklist de
modprobeModprobe: esta mitigado
: don't worry, be happy:
grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/null
Fuentes adicionales
...