Vulnerabilitate în driverul vhost-net din cadrul nucleului Linux

În driverul vhost-net, care asigură funcționarea virtio net în mediul de gazdă, a fost identificată vulnerabilitate (CVE-2020-10942), permite unui utilizator local să inițieze o suprasarcină a stivei nucleului prin trimiterea unui ioctl (VHOST_NET_SET_BACKEND) corect format către dispozitivul /dev/vhost-net. Problema este cauzată de absența unui control adecvat al conținutului câmpului sk_family în codul funcției get_raw_socket().

Conform datelor preliminare, vulnerabilitatea poate fi folosită pentru a efectua un atac local DoS prin provocarea unei crize a nucleului (nu există informații despre utilizarea vulnerabilității de suprasarcină a stivei pentru a organiza executarea codului).
Vulnerabilitatea remediată în actualizarea nucleului Linux 5.5.8. Pentru distribuții, actualizările pachetelor pot fi urmărite pe paginile Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster