2020-1412: Data Plane Development Kit (DPDK): Zwei Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-07-02 13:49)
- Neues Advisory
- Version 2 (2020-10-01 13:43)
- Red Hat veröffentlicht für Red Hat Virtualization 4 für Red Hat Enterprise Linux 7 und Red Hat Virtualization Engine 4.3 aktualisierte 'openvswitch2.11'-, 'ovirt-ansible-repositories'-, 'ovn2.11'- und 'python-ovirt-engine-sdk4'-Pakete, um die Schwachstellen zu beheben.
Betroffene Software
Netzwerk
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Virtualisierung
Beschreibung:
Zwei Schwachstellen in DPDK ermöglichen einem lokalen Angreifer mit erweiterten Rechten die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und möglicherweise weiterer Angriffe.
Red Hat veröffentlicht für Red Hat Enterprise Linux Server 7 ein aktualisiertes 'dpdk'-Paket für Red Hat Enterprise Linux 7 Extras, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-10722
Schwachstelle in Data Plane Development Kit (DPDK) ermöglicht Denial-of-Service-AngriffCVE-2020-10723
Schwachstelle in Data Plane Development Kit (DPDK) ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.