- -

Árbol de páginas

Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 18 Siguiente »


Introducción

Sistemas afectados


Todas las versiones afectadas por Dirty Frag están afectadas.
 
 

Detección de la vulnerabilidad o mitigación

  • Metodo1 : Detección 

      Verificar si los módulos están cargados en uso


      lsmod | grep -E '^(esp4|esp6|rxrpc|ipcomp4|ipcomp6) '

      si existen

     Verificar si los módulos existen en el sistema

     
    for mod in esp4 esp6 rxrpc ipcomp4 ipcomp6; do
        modinfo "$mod" &>/dev/null && echo "$mod: PRESENTE en disco" || echo "$mod: AUSENTE"
    done

    Comprobar configuración de namespaces de usuario


                  sysctl -n user.max_user_namespaces


0: vulnerable, pero dificil 
1: explotable muy explotable

Si esto esta en Blacklist de Modprobe: esta mitigado:

grep -rnE 'install\s+(esp4|esp6|rxrpc|ipcomp4|ipcomp6)\s+/bin/false' /etc/modprobe.d/ 2>/dev/nul



MITIGACION 

  • Si no se aplico mitigación a DIRTIFLAG


rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf

Fuentes adicionales

Public PoC released on GitHub



  • Sin etiquetas