DFN-CERT

Advisory-Archiv

2020-1412: Data Plane Development Kit (DPDK): Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2020-07-02 13:49)
Neues Advisory
Version 2 (2020-10-01 13:43)
Red Hat veröffentlicht für Red Hat Virtualization 4 für Red Hat Enterprise Linux 7 und Red Hat Virtualization Engine 4.3 aktualisierte 'openvswitch2.11'-, 'ovirt-ansible-repositories'-, 'ovn2.11'- und 'python-ovirt-engine-sdk4'-Pakete, um die Schwachstellen zu beheben.

Betroffene Software

Netzwerk
Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux
Virtualisierung

Beschreibung:

Zwei Schwachstellen in DPDK ermöglichen einem lokalen Angreifer mit erweiterten Rechten die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und möglicherweise weiterer Angriffe.

Red Hat veröffentlicht für Red Hat Enterprise Linux Server 7 ein aktualisiertes 'dpdk'-Paket für Red Hat Enterprise Linux 7 Extras, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-10722

Schwachstelle in Data Plane Development Kit (DPDK) ermöglicht Denial-of-Service-Angriff

CVE-2020-10723

Schwachstelle in Data Plane Development Kit (DPDK) ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.