Vulnerabilidad en el controlador vhost-net del núcleo de Linux

En el controlador vhost-net, que proporciona el funcionamiento de virtio net en el entorno del host, se ha detectado una vulnerabilidad (CVE-2020-10942), permite a un usuario local iniciar un desbordamiento de pila del núcleo al enviar al dispositivo /dev/vhost-net un ioctl(VHOST_NET_SET_BACKEND) correctamente formateado. El problema es causado por la falta de una verificación adecuada del contenido del campo sk_family en el código de la función get_raw_socket().

Según los datos preliminares, la vulnerabilidad se puede usar para llevar a cabo un ataque DoS local a través de un fallo en el núcleo (no hay información sobre el uso del desbordamiento de pila para ejecutar código).
Vulnerabilidad se solucionó en la actualización del núcleo de Linux 5.5.8. Para las distribuciones, se puede rastrear la publicación de actualizaciones de paquetes en las páginas Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster