Leochaileacht sa tiománaí vhost-net ón eithne Linux

Sa tiománaí vhost-net, a chinntíonn oibriú virtio net ar thaobh na timpeallachta óstach, aitheanta leochaileacht (CVE-2020-10942), rud a ligeann d'úsáideoir áitiúil ró-shreabhadh stoic eithne a thionscnamh trí ioctl atá formáidithe go speisialta (VHOST_NET_SET_BACKEND) a sheoladh chuig an ngléas /dev/vhost-net. Easpa bailíochtaithe cuí ar a bhfuil sa réimse sk_family sa chód feidhme get_raw_socket() is cúis leis an bhfadhb.

De réir réamhshonraí, is féidir an leochaileacht a úsáid chun ionsaí DoS áitiúil a dhéanamh trí thimpiste eithne a chur faoi deara (níl aon fhaisnéis faoi úsáid ró-shreabhadh cruachta de bharr an leochaileacht chun forghníomhú cód a eagrú).
Leochaileacht deireadh sa nuashonrú eithne Linux 5.5.8. Le haghaidh dáiltí, is féidir leat scaoileadh nuashonruithe pacáiste a rianú ar na leathanaigh Debian, ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Foinse: oscailtenet.ru

Add a comment