Fa'aletonu i le vhost-net aveta'avale mai le fatu Linux

I le vhost-net aveta'avale, lea e fa'amautinoa ai le fa'agaioiga o le virtio net i luga o le itu o le siosiomaga talimalo, faailoaina vaivai (CVE-2020-10942), fa'atagaina se tagata fa'apitonu'u e amatalia se fa'aputuga fatu e ala i le tu'uina atu o se ioctl fa'apitoa fa'atulagaina (VHOST_NET_SET_BACKEND) i le /dev/vhost-net device. O le faʻafitauli e mafua mai i le leai o se faʻamaoniga talafeagai o mea o loʻo i totonu o le sk_family field i le get_raw_socket() code function.

E tusa ai ma faʻamatalaga muamua, o le faʻafitauli e mafai ona faʻaaogaina e faia ai se osofaʻiga a le DoS i le lotoifale e ala i le faʻalavelaveina o le fatu (e leai se faʻamatalaga e uiga i le faʻaogaina o le faʻaputuga o mea e mafua mai i le faʻalavelave e faʻatulagaina le faʻatinoina o tulafono).
Faʻaleaga aveesea i le Linux kernel 5.5.8 faʻafouina. Mo tufatufaga, e mafai ona e siaki le tatalaina o faʻafouga o afifi i luga o itulau Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, faitotoa faaofuofu.

puna: opennet.ru

Faaopoopo i ai se faamatalaga