PT-2020-5466 · Intel+6 · Dpdk+6

CVE-2020-10726

·

Publicado

2020-05-18

·

Atualizado

2022-09-02

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 19.11 e superiores do DPDK
Descrição
Foi encontrada uma vulnerabilidade que permite que um contêiner malicioso com acesso direto ao soquete vhost-user cause um vazamento de recursos ao enviar mensagens VHOST USER GET INFLIGHT FD. Isso pode resultar em uma negação de serviço devido ao esgotamento de descritores de arquivo e da memória virtual.
Recomendações
Para as versões 19.11 e superiores do DPDK, considere restringir o acesso ao soquete vhost-user para impedir que contêineres maliciosos enviem mensagens VHOST USER GET INFLIGHT FD. Como solução temporária, monitore de perto os recursos do sistema para detectar possíveis vazamentos de recursos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2878
ALT-PU-2021-1176
ALT-PU-2021-2053
BDU:2021-00722
CESA-2020_4806
CVE-2020-10726
OPENSUSE-SU-2020:0693-1
OPENSUSE-SU-2020_0693-1
RHSA-2020:2295
RHSA-2020:4806
RHSA-2020_4806
SUSE-SU-2020:1334-1
SUSE-SU-2020:1335-1
USN-4362-1

Produtos afetados

Alt Linux
Centos
Dpdk
Linuxmint
Red Hat
Suse
Ubuntu