A vulnerability in the vhost-net driver within the Linux kernel has been identified.

Im vhost-net-Treiber, der das virtio-net-Zugriffsprotokoll auf der Host-Seite ermöglicht, wurde eine Schwachstelle (CVE-2020-10942), kann ein lokaler Benutzer durch das Senden einer bestimmten Art von ioctl(VHOST_NET_SET_BACKEND) an das GerĂ€t /dev/vhost-net einen Stack-Overflow im Kernel auslösen. Das Problem ergibt sich aus unzureichenden ValidierungsprĂŒfungen des Inhalts des Feldes sk_family in der Funktion get_raw_socket().

VorlĂ€ufigen Informationen zufolge kann die Schwachstelle in einem lokalen DoS-Angriff genutzt werden, um einen Kernel-Absturz herbeizufĂŒhren (es gibt keine Informationen darĂŒber, dass die Schwachstelle fĂŒr die AusfĂŒhrung von Code ausgenutzt wurde).
SicherheitsanfĂ€lligkeit die Schwachstelle im Update des Linux-Kernels 5.5.8. Um sicherzustellen, dass die Distributionen auf dem neuesten Stand sind, sollten die Seiten fĂŒr die Paketaktualisierungen besucht werden. Debian, Ubuntu, RHEL, SUSE/openSUSE, , aber bisher ist er noch nicht in, Arch.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster