Vulnérabilité dans le driver vhost-net du noyau Linux.

Dans le pilote vhost-net, qui assure le fonctionnement de virtio net du côté de l'environnement hôte, une vulnérabilité a été identifiée une vulnérabilité (CVE-2020-10942), permettant à un utilisateur local d'initier un débordement de pile du noyau en envoyant à l'appareil /dev/vhost-net un ioctl(VHOST_NET_SET_BACKEND) structuré d'une certaine manière. Le problème est causé par l'absence de vérification adéquate du contenu du champ sk_family dans le code de la fonction get_raw_socket().

Selon les premières informations, la vulnérabilité peut être exploitée pour réaliser une attaque DoS locale en provoquant un crash du noyau (il n'y a pas de preuves indiquant que le débordement de pile exploité pourrait permettre l'exécution de code).
Vulnérabilité a été corrigée dans la mise à jour du noyau Linux 5.5.8. Pour les distributions, il est possible de suivre la publication des mises à jour des paquets sur les pages Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster