Hoʻopilikia i ka mea hoʻokele vhost-net mai ka Linux kernel

I ka vhost-net mea hoʻokele, e hōʻoiaʻiʻo i ka hana o ka ʻupena virtio ma ka ʻaoʻao kaiapuni hoʻokipa, ʻike ʻia pilikia (CVE-2020-10942), e ʻae ana i kahi mea hoʻohana kūloko e hoʻomaka i ka hoʻopaʻa ʻana i ka kernel ma o ka hoʻouna ʻana i kahi ioctl (VHOST_NET_SET_BACKEND) kūikawā i ka mea /dev/vhost-net. Loaʻa ka pilikia ma muli o ka loaʻa ʻole o ka hōʻoia kūpono o nā mea o ke kahua sk_family i loko o ka code function get_raw_socket ().

Wahi a ka ʻikepili mua, hiki ke hoʻohana ʻia ka nāwaliwali no ka hoʻokō ʻana i kahi hoʻouka DoS kūloko ma o ka hoʻoulu ʻana i ka kernel crash (ʻaʻohe ʻike e pili ana i ka hoʻohana ʻana i ka stack overflow ma muli o ka nāwaliwali e hoʻonohonoho i ka hoʻokō code).
Palekana hoʻopau ʻia i ka Linux kernel 5.5.8 hōʻano hou. No ka hāʻawi ʻana, hiki iā ʻoe ke hahai i ka hoʻokuʻu ʻia ʻana o nā hōʻano hou ma nā ʻaoʻao Debian, Ubuntu, RHEL, SUSE/openSUSE, ʻO Fedora, e pio mai.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka