Linux kerneleko vhost-net kontrolatzailearen ahultasuna

vhost-net kontrolatzailean, ostalari ingurunean virtio net-aren funtzionamendua ziurtatzen duena, identifikatu ahultasuna (CVE-2020-10942), tokiko erabiltzaileari kernel pila gainezkatzea abiarazteko aukera ematen dio formateatu bereziko ioctl (VHOST_NET_SET_BACKEND) /dev/vhost-net gailura bidaliz. Arazoa get_raw_socket() funtzio-kodeko sk_family eremuko edukien baliozkotze egokirik ez izateak eragiten du.

Aurretiazko datuen arabera, ahultasuna DoS tokiko eraso bat egiteko erabil daiteke nukleoaren hutsegite bat eraginez (ez dago ahultasunak kodearen exekuzioa antolatzeko pila gainezkatzearen erabilerari buruzko informaziorik).
Ahultasuna ezabatuta Linux kernel 5.5.8 eguneratzean. Banaketarako, paketeen eguneraketen askapenaren jarraipena egin dezakezu orrialdeetan Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arku.

Iturria: opennet.ru

Gehitu iruzkin berria