A vulnerability in the vhost-net driver within the Linux kernel has been identified.

Im vhost-net-Treiber, der das virtio-net-Zugriffsprotokoll auf der Host-Seite ermöglicht, wurde eine Schwachstelle (CVE-2020-10942), kann ein lokaler Benutzer durch das Senden einer bestimmten Art von ioctl(VHOST_NET_SET_BACKEND) an das Gerät /dev/vhost-net einen Stack-Overflow im Kernel auslösen. Das Problem ergibt sich aus unzureichenden Validierungsprüfungen des Inhalts des Feldes sk_family in der Funktion get_raw_socket().

Vorläufigen Informationen zufolge kann die Schwachstelle in einem lokalen DoS-Angriff genutzt werden, um einen Kernel-Absturz herbeizuführen (es gibt keine Informationen darüber, dass die Schwachstelle für die Ausführung von Code ausgenutzt wurde).
Sicherheitsanfälligkeit die Schwachstelle im Update des Linux-Kernels 5.5.8. Um sicherzustellen, dass die Distributionen auf dem neuesten Stand sind, sollten die Seiten für die Paketaktualisierungen besucht werden. Debian, Ubuntu, RHEL, SUSE/openSUSE, , aber bisher ist er noch nicht in, Arch.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster