Eine Schwachstelle im vhost-net Treiber des Linux-Kernels

Im Treiber vhost-net, der den Betrieb von virtio net auf der Host-Seite ermöglicht, entdeckt Schwachstelle (CVE-2020-10942), was es einem lokalen Benutzer ermöglicht, durch das Senden eines bestimmungsgemäß formatierten ioctl (VHOST_NET_SET_BACKEND) an das Gerät /dev/vhost-net einen Kernel-Stacküberlauf auszulösen. Das Problem entsteht durch das Fehlen einer angemessenen Überprüfung des Inhalts des Feldes sk_family im Code der Funktion get_raw_socket().

Vorläufigen Angaben zufolge kann die Schwachstelle zur Durchführung eines lokalen DoS-Angriffs durch einen Kernel-Crash genutzt werden (es liegen keine Informationen vor, dass das durch die Schwachstelle verursachte Stacküberlauf zur Ausführung von Code verwendet wird).
Schwachstelle behoben im Update des Linux-Kernels 5.5.8. Die Distributionen können die Veröffentlichung von Paket-Updates auf den Seiten verfolgen Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch.

Quelle: opennet.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster