Un difetto è stato trovato in sottosistema NFS41 + del kernel di Linux. azioni NFS41 + montati in diversi spazi dei nomi di rete, allo stesso tempo può fare bc_svc_process () utilizzare gli ID di back-channel sbagliate e causare una vulnerabilità use-after-free. Così un utente malintenzionato contenitore può causare una corruzione della memoria del kernel host e il panico del sistema. A causa della natura del difetto, escalation dei privilegi non può essere completamente esclusa. |
http://www.securityfocus.com/bid/106253 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16884 https://patchwork.kernel.org/cover/10733767/ https://patchwork.kernel.org/patch/10733769/ https://support.f5.com/csp/article/K21430012 https://lists.debian.org/debian-lts-announce/2019/03/msg00034.html https://lists.debian.org/debian-lts-announce/2019/04/msg00004.html https://lists.debian.org/debian-lts-announce/2019/05/msg00002.html https://access.redhat.com/errata/RHSA-2019:1873 https://access.redhat.com/errata/RHSA-2019:1891 https://access.redhat.com/errata/RHSA-2019:2696 https://access.redhat.com/errata/RHSA-2019:2730 https://access.redhat.com/errata/RHSA-2019:3309 https://access.redhat.com/errata/RHSA-2019:3517 https://access.redhat.com/errata/RHSA-2020:0204 https://usn.ubuntu.com/3932-1/ https://usn.ubuntu.com/3932-2/ https://usn.ubuntu.com/3980-1/ https://usn.ubuntu.com/3980-2/ https://usn.ubuntu.com/3981-1/ https://usn.ubuntu.com/3981-2/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16884 |
Vulnerabilità: CVE-2018-16884
