Рањивост у вхост-нет драјверу из Линук кернела

У драјверу вхост-нет, који обезбеђује рад виртио мреже на страни хост окружења, идентификован рањивост (ЦВЕ-КСНУМКС-КСНУМКС), омогућавајући локалном кориснику да започне прекорачење стека кернела слањем посебно форматираног иоцтл(ВХОСТ_НЕТ_СЕТ_БАЦКЕНД) на /дев/вхост-нет уређај. Проблем је узрокован недостатком одговарајуће валидације садржаја поља ск_фамили у коду функције гет_рав_соцкет().

Према прелиминарним подацима, рањивост се може користити за извођење локалног ДоС напада изазивањем пада кернела (нема информација о коришћењу стека прекорачења изазваног рањивости за организовање извршавања кода).
Рањивост елиминисан у ажурирању Линук кернела 5.5.8. За дистрибуције, можете пратити издавање ажурирања пакета на страницама Дебиан, убунту, РХЕЛ, СУСЕ/опенСУСЕ, федора, Свод.

Извор: опеннет.ру

Додај коментар