د لینوکس کرنل څخه د vhost-net ډرایور کې زیانمنتیا

په vhost-net ډرایور کې، کوم چې د کوربه چاپیریال اړخ کې د ویرټیو جال عملیات ډاډمن کوي، پیژندل شوی زیانمنتیا (CVE-2020-10942)، یو ځایي کارونکي ته اجازه ورکوي چې /dev/vhost-net آلې ته د ځانګړي شکل شوي ioctl(VHOST_NET_SET_BACKEND) په لیږلو سره د کرنل سټیک اوور فلو پیل کړي. ستونزه د get_raw_socket() فنکشن کوډ کې د sk_family ساحې مینځپانګې د سم اعتبار نشتوالي له امله رامینځته شوې.

د لومړنیو معلوماتو له مخې، زیانمنتیا د سیمه ایز DoS برید د ترسره کولو لپاره کارول کیدی شي د کرنل حادثې لامل شي (د کوډ اجرا کولو تنظیم کولو لپاره د زیان مننې له امله د سټیک اوور فلو کارولو په اړه هیڅ معلومات شتون نلري).
زیان منونکی له منځه وړل د لینکس کرنل 5.5.8 تازه کولو کې. د توزیع لپاره، تاسو کولی شئ په پاڼو کې د بسته بندي تازه معلوماتو خوشې کول تعقیب کړئ Debian, د وبنټو, RHEL, SUSE/openSUSE, فیډورا, Arch.

سرچینه: opennet.ru

Add a comment