Dobësi në driver-in vhost-net të bërthamës Linux

NĂ« drejtorin vhost-net, qĂ« siguron funksionimin e virtio net nĂ« anĂ«n e mjedisit tĂ« host-it, u zbulua — keyfiyyət idarəçiliyiCVE-2020-10942), duke i lejuar njĂ« pĂ«rdoruesi lokal tĂ« nismojĂ« njĂ« mbushje tĂ« stack-ut tĂ« bĂ«rthamĂ«s pĂ«rmes dĂ«rgimit nĂ« pajisjen /dev/vhost-net tĂ« njĂ« ioctl tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« caktuar (VHOST_NET_SET_BACKEND). Problemi shkaktohet nga mungesa e njĂ« kontrolli tĂ« duhur tĂ« pĂ«rmbajtjes sĂ« fushĂ«s sk_family nĂ« kodin e funksionit get_raw_socket().

Sipas tĂ« dhĂ«nave paraprake, vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« sulm DoS lokal pĂ«rmes thirrjes sĂ« rĂ«nies sĂ« bĂ«rthamĂ«s (s’ka informacione pĂ«r pĂ«rdorimin e mbushjes sĂ« stack-ut pĂ«r tĂ« realizuar ekzekutimin e kodit).
Vulnerabiliteti është eliminuar në përditësimin e bërthamës Linux 5.5.8. Për shpërndarjet, mund të ndiqni lëshimin e përditësimeve të paketave në faqet Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster