Schwachstelle in vhost-net, die die Isolation in QEMU-KVM-basierten Systemen umgeht.
Informationen über eine Sicherheitsanfälligkeit (CVE-2019-14835) wurden veröffentlicht, die es ermöglicht, aus dem Gastsystem in KVM (qemu-kvm) auszubrechen und eigenen Code im Kontext des Linux-Kernel auf der Host-Seite auszuführen. Der Anfälligkeit wurde der Codename V-gHost zugewiesen. Das Problem erlaubt es, aus dem Gastsystem heraus Bedingungen für einen Buffer Overflow im vhost-net-Kernelmodul (Netzwerk-Backend für virtio), das auf der Host-Seite ausgeführt wird, zu schaffen. Ein Angriff könnte […]
