PT-2020-5466 · Intel+6 · Dpdk+6
CVE-2020-10726
·
Publicado
2020-05-18
·
Atualizado
2022-09-02
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões 19.11 e superiores do DPDK
Descrição
Foi encontrada uma vulnerabilidade que permite que um contêiner malicioso com acesso direto ao soquete vhost-user cause um vazamento de recursos ao enviar mensagens
VHOST USER GET INFLIGHT FD. Isso pode resultar em uma negação de serviço devido ao esgotamento de descritores de arquivo e da memória virtual.Recomendações
Para as versões 19.11 e superiores do DPDK, considere restringir o acesso ao soquete vhost-user para impedir que contêineres maliciosos enviem mensagens
VHOST USER GET INFLIGHT FD. Como solução temporária, monitore de perto os recursos do sistema para detectar possíveis vazamentos de recursos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Dpdk
Linuxmint
Red Hat
Suse
Ubuntu