Уязвимост в драйвера vhost-net от ядрото на Linux

В драйвера vhost-net, който осигурява работа на virtio net в хост средата, е открита уязвимост (CVE-2020-10942), позволяваща на локален потребител да инициира препълване на стека на ядрото чрез изпращане на определен по начин оформен ioctl(VHOST_NET_SET_BACKEND) на устройството /dev/vhost-net. Проблемът е причинен от липсата на адекватна проверка на съдържанието на полето sk_family в кода на функцията get_raw_socket().

Според предварителни данни, уязвимостта може да се използва за извършване на локална DoS атака чрез предизвикване на срив на ядрото (няма информация за използване на уязвимостта за изпълнение на код чрез препълване на стека).
Уязвимостта е отстранена в обновлението на ядрото Linux 5.5.8. За дистрибуции, следете издаването на актуализации на пакетите на страниците Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster