Linux nüvəsindən vhost-net driverində zəiflik

Ana mühit tərəfində virtio şəbəkənin işləməsini təmin edən vhost-net sürücüsündə, müəyyən edilmişdir zəiflik (CVE-2020-10942), yerli istifadəçiyə /dev/vhost-net cihazına xüsusi formatlaşdırılmış ioctl(VHOST_NET_SET_BACKEND) göndərməklə kernel yığınının daşmasına başlamaq imkanı verir. Problem get_raw_socket() funksiya kodunda sk_family sahəsinin məzmununun düzgün yoxlanılmasından qaynaqlanır.

İlkin məlumatlara görə, boşluq nüvənin çökməsinə səbəb olmaqla yerli DoS hücumunun həyata keçirilməsi üçün istifadə oluna bilər (kodun icrasını təşkil etmək üçün zəifliyin yaratdığı stek daşmasından istifadə barədə məlumat yoxdur).
Zəiflik aradan qaldırıldı Linux nüvəsi 5.5.8 yeniləməsində. Dağıtımlar üçün səhifələrdə paket yeniləmələrinin buraxılışını izləyə bilərsiniz Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, tağ.

Mənbə: opennet.ru

Добавить комментарий