Vulnerabilitet në drejtuesin vhost-net të bërthamës Linux

Në driver-in vhost-net, i cili siguron operimin e virtio net në anën e mjedisit host, u identifikua vulneraibiliteti (CVE-2020-10942), duke lejuar përdoruesin lokal të iniciojë një mbushje staku në bërthamë përmes dërgimit në pajisjen /dev/vhost-net të një ioctl-i të formatuar në një mënyrë të caktuar (VHOST_NET_SET_BACKEND). Problemi shkaktohet nga mungesa e kontrollit të duhur të përmbajtjes së fushës sk_family në kodin e funksionit get_raw_socket().

Sipas të dhënave paraprake, dobësia mund të përdoret për të kryer një sulm lokal DoS përmes thirrjes së dështimit të bërthamës (nuk ka të dhëna për përdorimin e mbushjes së stack-ut nga dobësia për të organizuar ekzekutimin e kodit).
Vulnerabiliteti i eliminuar në përmirësimin e bërthamës Linux 5.5.8. Për shpërndarjet, ndjekja e lëshimit të përmirësimeve të paketave mund të bëhet në faqet Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster