Vulnerabilità: CVE-2020-14377

Un difetto è stato trovato in dpdk nelle versioni prima di 18.11.10 e prima 19.11.5. Una totale mancanza di convalida dei parametri attaccante controllato può portare a un buffer di sopra di lettura. I risultati del corso di leggere vengono quindi riscritte alla memoria della macchina virtuale guest. Questa vulnerabilità può essere utilizzato da un aggressore in una macchina virtuale per leggere grandi quantità di memoria host. La minaccia più alta da questa vulnerabilità è alla riservatezza dei dati e la disponibilità del sistema.


https://bugzilla.redhat.com/show_bug.cgi?id=1879472
https://bugzilla.redhat.com/show_bug.cgi?id=1879472
https://www.openwall.com/lists/oss-security/2020/09/28/3
https://www.openwall.com/lists/oss-security/2020/09/28/3
http://www.openwall.com/lists/oss-security/2021/01/04/1
http://www.openwall.com/lists/oss-security/2021/01/04/2
http://www.openwall.com/lists/oss-security/2021/01/04/5
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00004.html
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00006.html
https://usn.ubuntu.com/4550-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14377


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi