Линукс цөмөөс vhost-net драйверын эмзэг байдал

Хост орчны тал дээр virtio сүлжээний ажиллагааг хангадаг vhost-net драйверт, тодорхойлсон эмзэг байдал (CVE-2020-10942), тусгай форматтай ioctl(VHOST_NET_SET_BACKEND)-г /dev/vhost-net төхөөрөмж рүү илгээж, дотоод хэрэглэгч цөмийн стек халихыг эхлүүлэх боломжийг олгоно. Get_raw_socket() функцийн кодын sk_family талбарын агуулгыг зохих ёсоор баталгаажуулаагүйгээс асуудал үүссэн.

Урьдчилсан мэдээллээр уг эмзэг байдлыг цөмийн эвдрэл үүсгэх замаар орон нутгийн DoS халдлага хийхэд ашиглаж болно (кодын гүйцэтгэлийг зохион байгуулахын тулд эмзэг байдлаас үүссэн стек халилтыг ашиглах талаар мэдээлэл байхгүй байна).
Эмзэг байдал хасагдсан Linux цөмийн 5.5.8 шинэчлэлт дээр. Түгээлтийн хувьд та хуудаснууд дээрх багцын шинэчлэлтүүдийн гаралтыг хянах боломжтой Debian, Ubuntu, RHEL, SUSE/openSUSE, Федора, Нуман.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх