Sårbarhet i vhost-net-driveren fra Linux-kjernen

I vhost-net-driveren, som sikrer driften av virtio net på vertsmiljøsiden, identifisert sårbarhet (CVE-2020-10942), som lar en lokal bruker starte en kjernestabeloverflyt ved å sende en spesielt formatert ioctl(VHOST_NET_SET_BACKEND) til /dev/vhost-net-enheten. Problemet er forårsaket av mangelen på riktig validering av innholdet i sk_family-feltet i get_raw_socket() funksjonskoden.

I følge foreløpige data kan sårbarheten brukes til å utføre et lokalt DoS-angrep ved å forårsake en kjernekrasj (det er ingen informasjon om bruken av stackoverflyt forårsaket av sårbarheten for å organisere kodekjøring).
Sårbarhet eliminert i Linux-kjernen 5.5.8-oppdateringen. For distribusjoner kan du spore utgivelsen av pakkeoppdateringer på sidene Debian, Ubuntu, RHEL, SUSE / openSUSE, Fedora, Arch.

Kilde: opennet.ru

Legg til en kommentar