重要な脆弱性情報 脆弱性ID: Bug 1881424 (CVE-2020-25641) 概要: におけるソフトロックにより、サービス拒否(DoS)を引き起こす可能性がある。 報告日: 2020-09-22 11:45 UTC 優先度: 中 深刻度: 中 影響製品: Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Fedora-all 修正バージョン Linuxカーネルバージョン: 5.9-rc7 Red Hat Product Errata: - RHSA-2020:4431, RHSA-2020:4609, RHSA-2020:5079, RHSA-2020:5374, RHSA-2021:0073, RHSA-2021:0136 詳細説明 脆弱性説明: Linuxカーネルのbiovec実装において脆弱性が発見された。ブロックサブシステムに対して長さゼロのbiovecリクエストを送信すると、無限ループが発生し、結果としてサービス拒否(DoS)に至る。 影響範囲: ローカルアカウントを持つ攻撃者は、ブロックデバイスへのリクエストを送信することでサービス拒否を引き起こすことができる。 修正コミット: git.kernel.org 外部参照 Bugzillaレポート LOREメール 公式ドキュメント