Куда я попал?
CVE-2025-21669
PUBLISHED
02.02.2025
CNA: Linux
vsock/virtio: discard packets if the transport changes
Обновлено:
02.02.2025
In the Linux kernel, the following vulnerability has been resolved:
vsock/virtio: discard packets if the transport changes
If the socket has been de-assigned or assigned to another transport,
we must discard any packets received because they are not expected
and would cause issues when we access vsk->transport.
A possible scenario is described by Hyunwoo Kim in the attached link,
where after a first connect() interrupted by a signal, and a second
connect() failed, we can find `vsk->transport` at NULL, leading to a
NULL pointer dereference.
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2025-01393 | Уязвимость модуля net/vmw_vsock/virtio_transport_common.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
Доп. Информация
Product Status
Linux | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||||||||
Vendor: | Linux | ||||||||||||||
Default status: | unaffected | ||||||||||||||
Версии: |
|
Linux | |||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Product: | Linux | ||||||||||||||||||
Vendor: | Linux | ||||||||||||||||||
Default status: | affected | ||||||||||||||||||
Версии: |
|
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.