Vulnerability in the vhost-net driver within the Linux kernel

W sterowniku vhost-net, który zapewnia działanie virtio net po stronie środowiska hosta, wykryto vulnerabilność (CVE-2020-10942), umożliwiająca lokalnemu użytkownikowi zainicjowanie przepełnienia stosu jądra poprzez wysłanie do urządzenia /dev/vhost-net odpowiednio sformatowanego ioctl(VHOST_NET_SET_BACKEND). Problem wynika z braku odpowiedniego sprawdzenia zawartości pola sk_family w kodzie funkcji get_raw_socket().

Z wstępnych danych wynika, że podatność można wykorzystać do przeprowadzenia lokalnej ataku DoS poprzez wywołanie awarii jądra (brak informacji o wykorzystaniu przepełnienia stosu do wykonania kodu).
Luka naprawiono w aktualizacji jądra Linux 5.5.8. Aby śledzić wydania aktualizacji pakietów dla dystrybucji, można to zrobić na stronach Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster