Haavatavus vhost-net draiveris Linuxi tuumas

Vhost-net juhtimisprogrammis, mis tagab virtio neti toimimise hostikeskkonnas, tuvastatud haavatavus (CVE-2020-10942), võimaldades kohalikul kasutajal algatada kerneliruumi ületäitumise rünnaku, saates seadmele /dev/vhost-net õigesti vormindatud ioctl(VHOST_NET_SET_BACKEND). Probleem tuleneb sk_family välja sisu nõrkade kontrollide puudumisest get_raw_socket() funktsioonis.

Esialgsete andmete kohaselt saab haavatavust kasutada kohaliku DoS-rünnaku teostamiseks, mis põhjustab kernelikrahhi (teavet koodi täitmise korraldamise kohta, mis on seotud ületäitumisrünnakuga, ei ole).
Haavatavus eemaldatud Linuxi koodi versioonis 5.5.8. Jaotistes võib pakettide uuenduste väljaandmise jälgimiseks külastada lehti Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster