Ny vulnerability amin'ny mpamily vhost-net avy amin'ny kernel Linux

Ao amin'ny mpamily vhost-net, izay miantoka ny fiasan'ny virtio net amin'ny lafiny tontolo iainana, fantatra vulnerability (CVE-2020-10942), ahafahan'ny mpampiasa eo an-toerana manomboka fihoaram-pefy kernel amin'ny fandefasana ioctl (VHOST_NET_SET_BACKEND) manokana amin'ny fitaovana /dev/vhost-net. Ny olana dia vokatry ny tsy fisian'ny fanamarinana araka ny tokony ho izy ny votoatin'ny saha sk_family ao amin'ny code function get_raw_socket().

Araka ny angon-drakitra mialoha, ny vulnerability dia azo ampiasaina amin'ny fanafihan'ny DoS eo an-toerana amin'ny alàlan'ny fianjeran'ny kernel (tsy misy fampahalalana momba ny fampiasana ny stack overflow vokatry ny vulnerability amin'ny fandaminana ny famonoana kaody).
Fahamoram-pahavoazana intsony ao amin'ny Linux kernel 5.5.8 fanavaozana. Ho an'ny fizarana dia azonao atao ny manara-maso ny famoahana ny fanavaozana fonosana amin'ny pejy Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, andohalambo.

Source: opennet.ru

Add a comment