Ranljivost gonilnika vhost-net iz jedra Linuxa

V gonilniku vhost-net, ki zagotavlja delovanje virtio net na strani gostiteljskega okolja, ugotovljeno ranljivost (CVE-2020-10942), ki omogoča lokalnemu uporabniku, da sproži prelivanje sklada jedra s pošiljanjem posebej oblikovanega ioctl(VHOST_NET_SET_BACKEND) napravi /dev/vhost-net. Težavo povzroča pomanjkanje ustreznega preverjanja vsebine polja sk_family v kodi funkcije get_raw_socket().

Po predhodnih podatkih je ranljivost mogoče uporabiti za izvedbo lokalnega napada DoS, tako da povzroči zrušitev jedra (ni podatkov o uporabi prelivanja sklada, ki ga povzroča ranljivost, za organizacijo izvajanja kode).
Ranljivost odpraviti v posodobitvi jedra Linux 5.5.8. Za distribucije lahko spremljate izdajo posodobitev paketov na straneh Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Vir: opennet.ru

Dodaj komentar