В драйвера vhost-net, който осигурява функционирането на virtio net в хост средата, уязвимост (), позволяваща на локален потребител да инициира препълване на стека на ядрото чрез изпращане на устройство /dev/vhost-net с определено форматиран ioctl(VHOST_NET_SET_BACKEND). Проблемът е причинен от липсата на адекватна проверка на съдържанието на полето sk_family в кода на функцията get_raw_socket().
Според предварителни данни уязвимостта може да се използва за локална DoS атака чрез предизвикване на срив на ядрото (няма информация за използването на уязвимостта за изпълнение на код).
Уязвимост в актуализация на ядрото на Linux 5.5.8. За дистрибуции можете да следите за издаването на актуализации на пакетите на страниците , , , , , .
Източник: opennet.ru
