Linux කර්නලය වෙතින් vhost-net ධාවකයේ ඇති අවදානම

vhost-net ධාවකය තුළ, ධාරක පරිසරය පැත්තෙන් virtio ජාලයේ ක්‍රියාකාරිත්වය සහතික කරයි, හඳුනාගෙන ඇත අවදානම (CVE-2020-10942), දේශීය පරිශීලකයෙකුට /dev/vhost-net උපාංගය වෙත විශේෂයෙන් ෆෝමැට් කරන ලද ioctl(VHOST_NET_SET_BACKEND) යැවීමෙන් කර්නල් තොග පිටාර ගැලීම ආරම්භ කිරීමට ඉඩ සලසයි. get_raw_socket() ශ්‍රිත කේතයේ ඇති sk_family ක්ෂේත්‍රයේ අන්තර්ගතය නිසි ලෙස වලංගු නොවීම හේතුවෙන් ගැටළුව හටගෙන ඇත.

මූලික දත්ත වලට අනුව, කර්නල් බිඳවැටීමක් ඇති කිරීමෙන් දේශීය DoS ප්‍රහාරයක් සිදු කිරීමට අවදානම භාවිතා කළ හැකිය (කේත ක්‍රියාත්මක කිරීම සංවිධානය කිරීමට ඇති අවදානම නිසා ඇති වන තොග පිටාර ගැලීම පිළිබඳ තොරතුරු නොමැත).
අවදානම ඉවත් කළා Linux kernel 5.5.8 යාවත්කාලීනය තුළ. බෙදාහැරීම් සඳහා, ඔබට පිටු මත පැකේජ යාවත්කාලීන නිකුත් කිරීම නිරීක්ෂණය කළ හැක ඩේබියන්, උබුන්ටු, රාල්, SUSE/openSUSE, Fedora, ආක්.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න