Im vhost-net-Treiber, der das virtio-net-Zugriffsprotokoll auf der Host-Seite ermöglicht, eine Schwachstelle (), kann ein lokaler Benutzer durch das Senden einer bestimmten Art von ioctl(VHOST_NET_SET_BACKEND) an das Gerät /dev/vhost-net einen Stack-Overflow im Kernel auslösen. Das Problem ergibt sich aus unzureichenden Validierungsprüfungen des Inhalts des Feldes sk_family in der Funktion get_raw_socket().
Vorläufigen Informationen zufolge kann die Schwachstelle in einem lokalen DoS-Angriff genutzt werden, um einen Kernel-Absturz herbeizuführen (es gibt keine Informationen darüber, dass die Schwachstelle für die Ausführung von Code ausgenutzt wurde).
Sicherheitsanfälligkeit im Update des Linux-Kernels 5.5.8. Um sicherzustellen, dass die Distributionen auf dem neuesten Stand sind, sollten die Seiten für die Paketaktualisierungen besucht werden. , , , , , .
Quelle: opennet.ru
