Linux ядросунун vhost-net драйвериндеги аялуу

Хост чөйрөсүндө virtio тордун иштешин камсыз кылган vhost-net драйверинде, аныкталган аялуу (CVE-2020-10942), локалдык колдонуучуга /dev/vhost-net түзмөгүнө атайын форматталган ioctl(VHOST_NET_SET_BACKEND) жөнөтүү аркылуу ядро ​​стекинин толуп кетишин баштоого мүмкүндүк берет. Көйгөй get_raw_socket() функция кодундагы sk_family талаасынын мазмунун туура текшерүүнүн жоктугунан келип чыгат.

Алдын ала маалыматтар боюнча, алсыздык ядронун бузулушун пайда кылуу менен локалдык DoS чабуулун ишке ашыруу үчүн колдонулушу мүмкүн (коддун аткарылышын уюштуруу үчүн алсыздыктан улам келип чыккан стектин ашып кетишин колдонуу жөнүндө маалымат жок).
Аялуулук жок кылынды Linux ядросунун 5.5.8 жаңыртуусунда. Бөлүштүрүү үчүн, сиз баракчалардагы пакет жаңыртууларынын чыгарылышын көзөмөлдөй аласыз Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, догоого окшоп кошулган жер.

Source: opennet.ru

Комментарий кошуу