Haavatavus Linuxi tuuma vhost-net draiveris

Vhost-neti draiveris, mis tagab virtio võrgu toimimise hostikeskkonna poolel, tuvastatud haavatavus (CVE-2020-10942), mis võimaldab kohalikul kasutajal algatada kerneli virna ülevoolu, saates spetsiaalselt vormindatud ioctl (VHOST_NET_SET_BACKEND) /dev/vhost-net seadmesse. Probleemi põhjustab funktsioonikoodi get_raw_socket() välja sk_family sisu õige valideerimise puudumine.

Esialgsetel andmetel saab haavatavust kasutada lokaalse DoS-i rünnaku läbiviimiseks, põhjustades tuuma krahhi (puudub info haavatavusest põhjustatud pinu ülevoolu kasutamise kohta koodi täitmise korraldamiseks).
Haavatavus kõrvaldatud Linuxi kerneli 5.5.8 värskenduses. Distributsioonide puhul saate jälgida pakettide värskenduste avaldamist lehtedel Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Kaar.

Allikas: opennet.ru

Lisa kommentaar