So-leòntachd anns an draibhear vhost-net bhon kernel Linux

Anns an draibhear vhost-net, a nì cinnteach gu bheil virtio net ag obair air taobh na h-àrainneachd aoigheachd, aithnichte so-leòntachd (CVE-2020-10942), a’ leigeil le neach-cleachdaidh ionadail thar-shruth stac kernel a thòiseachadh le bhith a’ cur ioctl le cruth sònraichte (VHOST_NET_SET_BACKEND) chun inneal /dev/vhost-net. Tha an duilgheadas air adhbhrachadh leis nach eil dearbhadh ceart air susbaint an raoin sk_family ann an còd gnìomh get_raw_socket().

A rèir dàta tòiseachaidh, faodar an so-leòntachd a chleachdadh gus ionnsaigh DoS ionadail a dhèanamh le bhith ag adhbhrachadh tubaist kernel (chan eil fiosrachadh sam bith ann mu bhith a’ cleachdadh cus sruthadh stac air adhbhrachadh leis an so-leòntachd airson cur an gnìomh còd a chuir air dòigh).
So-leòntachd air a chuir às anns an ùrachadh Linux kernel 5.5.8. Airson sgaoilidhean, faodaidh tu sùil a chumail air sgaoileadh ùrachaidhean pacaid air na duilleagan Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Source: fosgailtenet.ru

Cuir beachd ann