Dobësi në driver-in vhost-net të bërthamës Linux
NĂ« drayverin vhost-net, i cili siguron funksionimin e virtio net nĂ« anĂ«n e mjedisit host, Ă«shtĂ« identifikuar njĂ« dobĂ«si (CVE-2020-10942) qĂ« lejon njĂ« pĂ«rdorues lokal tĂ« nxisĂ« mbushjen e stekĂ«s sĂ« bĂ«rthamĂ«s duke dĂ«rguar njĂ« ioctl(VHOST_NET_SET_BACKEND) tĂ« formatuar nĂ« njĂ« mĂ«nyrĂ« tĂ« caktuar nĂ« pajisjen /dev/vhost-net. Problemi Ă«shtĂ« shkaktuar nga mungesa e kontrollit tĂ« duhur tĂ« pĂ«rmbajtjes sĂ« fushĂ«s sk_family nĂ« kodin e funksionit get_raw_socket(). Sipas tĂ« dhĂ«nave paraprake, dobĂ«sia mund tĂ« pĂ«rdoret pĂ«r tĂ« realizuar njĂ« sulm lokal DoS pĂ«rmes thirrjes sĂ« dĂ«shtimit tĂ« bĂ«rthamĂ«s (informacioni […]
