Zehfbûna di ajokera vhost-net ji kernel Linux de

Di ajokera vhost-netê de, ku xebata virtio net-ê li alîyê hawîrdora mêvandar misoger dike, nas kirin lawazbûn (CVE-2020-10942), destûrê dide bikarhênerek herêmî ku bi şandina ioctl (VHOST_NET_SET_BACKEND) ya taybetî ya formatkirî ji cîhaza /dev/vhost-net re, dest bi dorpêkek kernelê bike. Pirsgirêk ji ber nebûna rastkirina rast a naveroka qada sk_family di koda fonksiyonê get_raw_socket() de çêdibe.

Li gorî daneyên pêşîn, qelsî dikare were bikar anîn da ku êrîşek DoS-ya herêmî bi sedema têkçûnek kernelê pêk bîne (agahiyek di derbarê karanîna dorpêdana stackê ya ku ji ber xirapbûna organîzekirina darvekirina kodê ve hatî çêkirin tune).
Qelsbûn tasfiye kirin di nûvekirina kernel Linux 5.5.8 de. Ji bo belavkirinê, hûn dikarin berdana nûvekirina pakêtê li ser rûpelan bişopînin Debian, Ubuntu, RHEL, SUSE / openSUSE, Fedora, Taqa.

Source: opennet.ru

Add a comment