லினக்ஸ் கர்னலில் இருந்து vhost-net இயக்கியில் பாதிப்பு

vhost-net இயக்கியில், இது ஹோஸ்ட் சூழல் பக்கத்தில் விர்டியோ நெட்டின் செயல்பாட்டை உறுதி செய்கிறது, அடையாளம் காணப்பட்டது பாதிப்பு (CVE-2020-10942), /dev/vhost-net சாதனத்திற்கு சிறப்பாக வடிவமைக்கப்பட்ட ioctl(VHOST_NET_SET_BACKEND) ஐ அனுப்புவதன் மூலம் கர்னல் ஸ்டாக் ஓவர்ஃப்ளோவை தொடங்குவதற்கு உள்ளூர் பயனரை அனுமதிக்கிறது. get_raw_socket() செயல்பாட்டுக் குறியீட்டில் உள்ள sk_family புலத்தின் உள்ளடக்கங்களின் சரியான சரிபார்ப்பு இல்லாததால் சிக்கல் ஏற்படுகிறது.

பூர்வாங்கத் தரவுகளின்படி, கெர்னல் செயலிழப்பை ஏற்படுத்துவதன் மூலம் உள்ளூர் DoS தாக்குதலை மேற்கொள்ள இந்த பாதிப்பு பயன்படுத்தப்படலாம் (குறியீடு செயலாக்கத்தை ஒழுங்கமைப்பதில் ஏற்படும் பாதிப்பால் ஏற்படும் ஸ்டாக் ஓவர்ஃப்ளோவைப் பயன்படுத்துவது பற்றிய தகவல் எதுவும் இல்லை).
பாதிப்பு நீக்கப்பட்டது லினக்ஸ் கர்னல் 5.5.8 புதுப்பிப்பில். விநியோகங்களுக்கு, பக்கங்களில் தொகுப்பு புதுப்பிப்புகளின் வெளியீட்டைக் கண்காணிக்கலாம் டெபியன், உபுண்டு, RHEL, SUSE/openSUSE, ஃபெடோரா, ஆர்க்.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்