Уязвимост в драйвера vhost-net от ядрото на Linux

В драйвера vhost-net, който осигурява функционирането на virtio net в хост средата, открита е уязвимост (CVE-2020-10942), позволяваща на локален потребител да инициира препълване на стека на ядрото чрез изпращане на устройство /dev/vhost-net с определено форматиран ioctl(VHOST_NET_SET_BACKEND). Проблемът е причинен от липсата на адекватна проверка на съдържанието на полето sk_family в кода на функцията get_raw_socket().

Според предварителни данни уязвимостта може да се използва за локална DoS атака чрез предизвикване на срив на ядрото (няма информация за използването на уязвимостта за изпълнение на код).
Уязвимост е отстранена в актуализация на ядрото на Linux 5.5.8. За дистрибуции можете да следите за издаването на актуализации на пакетите на страниците Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster