Kerentanan pada driver vhost-net dari kernel Linux

Dalam driver vhost-net, yang memastikan pengoperasian virtio net di sisi lingkungan host, diidentifikasi kerentanan (CVE-2020-10942), memungkinkan pengguna lokal untuk memulai tumpukan kernel overflow dengan mengirimkan ioctl(VHOST_NET_SET_BACKEND) yang diformat khusus ke perangkat /dev/vhost-net. Masalah ini disebabkan oleh kurangnya validasi yang tepat terhadap konten kolom sk_family dalam kode fungsi get_raw_socket().

Menurut data awal, kerentanan dapat digunakan untuk melakukan serangan DoS lokal dengan menyebabkan crash kernel (tidak ada informasi tentang penggunaan stack overflow yang disebabkan oleh kerentanan untuk mengatur eksekusi kode).
Kerentanan dihilangkan dalam pembaruan kernel Linux 5.5.8. Untuk distribusi, Anda dapat melacak rilis pembaruan paket di halaman Debian, Ubuntu, RHEL, SUSE/bukaSUSE, Fedora, Lengkungan.

Sumber: opennet.ru

Tambah komentar