Vulnerability nyob rau hauv vhost-net tsav tsheb los ntawm Linux kernel

Nyob rau hauv tus tsav tsheb vhost-net, uas ua kom muaj kev ua haujlwm ntawm virtio net nyob rau sab ntawm tus tswv tsev ib puag ncig, txheeb xyuas yooj yim (CVE-2020-10942), tso cai rau ib tus neeg siv hauv zos los pib lub pob kernel dhau los ntawm kev xa ib qho tshwj xeeb formatted ioctl(VHOST_NET_SET_BACKEND) rau /dev/vhost-net ntaus ntawv. Qhov teeb meem tshwm sim los ntawm qhov tsis muaj kev lees paub zoo ntawm cov ntsiab lus ntawm sk_family teb hauv get_raw_socket() muaj nuj nqi code.

Raws li cov ntaub ntawv ua ntej, qhov muaj qhov tsis zoo tuaj yeem siv los ua qhov kev tawm tsam DoS hauv zos los ntawm kev ua rau lub pob tawg (tsis muaj cov ntaub ntawv hais txog kev siv cov kab ntau dhau los ntawm qhov muaj qhov tsis zoo los teeb tsa cov lej ua tiav).
Kom txhob raug tshem tawm hauv Linux kernel 5.5.8 hloov tshiab. Rau kev faib tawm, koj tuaj yeem taug qab qhov kev tso tawm pob tshiab ntawm nplooj ntawv Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Koov.

Tau qhov twg los: opennet.ru

Ntxiv ib saib