Уязвимость CVE-2018-1118: Информация

Описание

Linux kernel vhost since version 4.8 does not properly initialize memory in messages passed between virtual guests and the host operating system in the vhost/vhost.c:vhost_new_msg() function. This can allow local privileged users to read some kernel memory contents when reading from the /dev/vhost-net device file.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 11 мая 2018 г.
Изменено: 13 февраля 2023 г.
Идентификатор типа ошибки: CWE-665

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus4.18.4-alt16.8.4-alt1ALT-PU-2018-2210-1211880Исправлено
kernel-image-mpp104.18.4-alt16.1.19-alt1ALT-PU-2018-2210-1211880Исправлено
kernel-image-mpp94.18.4-alt15.12.16-alt1ALT-PU-2018-2210-1211880Исправлено
kernel-image-mpc9f24.18.4-alt15.7.16-alt1ALT-PU-2018-2210-1211880Исправлено
kernel-image-std-defsisyphus4.9.110-alt16.1.87-alt1ALT-PU-2018-1950-1209056Исправлено
kernel-image-std-defp104.9.110-alt15.10.213-alt1ALT-PU-2018-1950-1209056Исправлено
kernel-image-std-defp94.9.110-alt15.4.274-alt1ALT-PU-2018-1950-1209056Исправлено
kernel-image-std-defp84.9.110-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2018-1956-1209062Исправлено
kernel-image-std-defc9f24.9.110-alt15.10.214-alt0.c9f.2ALT-PU-2018-1950-1209056Исправлено
kernel-image-un-defsisyphus4.16.18-alt16.6.28-alt1ALT-PU-2018-1943-1209059Исправлено
kernel-image-un-defp104.16.18-alt16.1.85-alt1ALT-PU-2018-1943-1209059Исправлено
kernel-image-un-defp94.16.18-alt15.10.215-alt1ALT-PU-2018-1943-1209059Исправлено
kernel-image-un-defp84.14.52-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2018-1949-1209061Исправлено
kernel-image-un-defc10f14.16.18-alt16.1.85-alt0.c10f.1ALT-PU-2018-1943-1209059Исправлено
kernel-image-un-defc9f24.16.18-alt15.10.29-alt2ALT-PU-2018-1943-1209059Исправлено
kernel-image-un-defc74.9.277-alt0.M70C.14.9.277-alt0.M70C.1ALT-PU-2021-3032-1281292Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1118
  • Issue Tracking
  • Third Party Advisory
[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package
  • Mailing List
  • Third Party Advisory
USN-3762-2
  • Third Party Advisory
USN-3762-1
  • Third Party Advisory
RHSA-2018:3096
  • Third Party Advisory
RHSA-2018:3083
  • Third Party Advisory
RHSA-2018:2948
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.8
      End excliding
      4.18

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:*