Linux カーネルからの NVMe-oF/TCP ドライバーにリモートから悪用可能な脆弱性
TCP プロトコルを使用してネットワーク (NVM Express over Fabrics) 経由で NVMe ドライブにアクセスできるようにする Linux サブシステム nvmet-tcp (NVMe-oF/TCP) で、脆弱性 (CVE-2023-5178) が特定されました。これにより、カーネル レベルでコードをリモートで実行したり、ローカル アクセス権がある場合はシステム内の権限を上げたりすることができます。 この修正は現在パッチとして利用可能です。 この問題は、NVMe-oF/TCP ドライバーの最初のバージョンから発生しています (レポートでは […]
