Vulnerabilità: CVE-2018-10901


Un difetto è stato trovato in sottosistema di virtualizzazione KVM del kernel Linux. Il codice VMX non ripristina il GDT.LIMIT al valore ospitante precedente, ma invece imposta a 64 KB. Con un limite GDT corrotto codice userspace di un host ha una capacità di collocare le voci malevoli nel GDT, in particolare per le variabili per-CPU. Un utente malintenzionato può utilizzare questa ad aumentare i propri privilegi.
http://www.securityfocus.com/bid/104905
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10901
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10901
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3444d7da1839b851eefedd372978d8a982316c36
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3444d7da1839b851eefedd372978d8a982316c36
https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0
https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
https://access.redhat.com/errata/RHSA-2018:2390
https://access.redhat.com/errata/RHSA-2018:2391
https://access.redhat.com/errata/RHSA-2018:2392
https://access.redhat.com/errata/RHSA-2018:2393
https://access.redhat.com/errata/RHSA-2018:2394
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10901

E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi