В драйвера vhost-net, който осигурява работа на virtio net в хост средата, уязвимост (), позволяваща на локален потребител да инициира препълване на стека на ядрото чрез изпращане на определен по начин оформен ioctl(VHOST_NET_SET_BACKEND) на устройството /dev/vhost-net. Проблемът е причинен от липсата на адекватна проверка на съдържанието на полето sk_family в кода на функцията get_raw_socket().
Според предварителни данни, уязвимостта може да се използва за извършване на локална DoS атака чрез предизвикване на срив на ядрото (няма информация за използване на уязвимостта за изпълнение на код чрез препълване на стека).
Уязвимостта в обновлението на ядрото Linux 5.5.8. За дистрибуции, следете издаването на актуализации на пакетите на страниците , , , , , .
Източник: opennet.ru
