Kerentanan dina supir vhost-net tina kernel Linux

Dina supir vhost-net, nu ensures operasi virtio net di sisi lingkungan host, dicirikeun kerentanan (CVE-2020-10942), ngamungkinkeun pamaké lokal pikeun ngamimitian hiji kernel tumpukan overflow ku ngirim hiji format husus format ioctl (VHOST_NET_SET_BACKEND) ka alat / dev / vhost-net. Masalahna disababkeun ku kurangna validasi ditangtoskeun tina eusi widang sk_family di get_raw_socket () kode fungsi.

Numutkeun data awal, kerentanan tiasa dianggo pikeun ngalakukeun serangan DoS lokal ku nyababkeun kacilakaan kernel (teu aya inpormasi ngeunaan panggunaan tumpukan tumpukan disababkeun ku kerentanan pikeun ngatur palaksanaan kode).
Kerentanan ngaleungitkeun dina kernel Linux Ubuntu 5.5.8 update. Pikeun distribusi, anjeun tiasa ngalacak sékrési apdet pakét dina halaman Debian, Ubuntu, RHEL, SUSE / openSUSE, Fedora, bengkokan.

sumber: opennet.ru

Tambahkeun komentar