A flaw was found in DPDK version 19.11 and above that allows a malicious guest to cause a segmentation fault of the vhost-user backend application running on the host, which could result in a loss of connectivity for the other guests running on that host. This is caused by a missing validity check of the descriptor address in the function `virtio_dev_rx_batch_packed()`.
CVSS Details
- CVSS 3.1 Base Score: 7.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade dpdkUpgrade dpdk-docUpgrade dpdk-toolsUpgrade dpdk-devel | May 4, 2022 | May 20, 2020 |
| Centos_linux | — | Upgrade openvswitch2.13-debuginfoUpgrade python3-openvswitch2.13Upgrade dpdk-debuginfoUpgrade dpdk-toolsUpgrade dpdkUpgrade dpdk-docUpgrade python3-openvswitch2.13-debuginfoUpgrade openvswitch2.13-develUpgrade network-scripts-openvswitch2.13Upgrade dpdk-devel-debuginfoUpgrade openvswitch2.13-debugsourceUpgrade openvswitch2.13Upgrade dpdk-debugsourceUpgrade openvswitch2.13-testUpgrade dpdk-devel | May 27, 2020 | May 20, 2020 |
| Debian | — | Upgrade dpdk | Jul 30, 2024 | May 20, 2020 |
| Oracle_linux | — | Upgrade dpdk-develUpgrade dpdk-toolsUpgrade dpdkUpgrade dpdk-doc | Nov 14, 2020 | May 18, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | May 20, 2020 |
| Redhat_linux | — | Upgrade dpdk-develUpgrade dpdk-debugsourceUpgrade dpdk-devel-debuginfoUpgrade dpdkUpgrade dpdk-debuginfoUpgrade dpdk-toolsUpgrade dpdk-doc | May 27, 2020 | May 20, 2020 |
| Suse | — | Upgrade libdpdk-18_11Upgrade dpdk-docUpgrade dpdk-toolsUpgrade dpdk-thunderxUpgrade dpdk-examplesUpgrade dpdk-develUpgrade libdpdk-20_0Upgrade dpdk-thunderx-kmp-defaultUpgrade dpdk-kmp-defaultUpgrade dpdkUpgrade dpdk-thunderx-devel | May 20, 2020 | May 18, 2020 |
| Ubuntu | — | Upgrade dpdk | May 19, 2020 | May 18, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub