Im Treiber vhost-net, der den Betrieb von virtio net auf der Host-Seite ermöglicht, Schwachstelle (), was es einem lokalen Benutzer ermöglicht, durch das Senden eines bestimmungsgemäß formatierten ioctl (VHOST_NET_SET_BACKEND) an das Gerät /dev/vhost-net einen Kernel-Stacküberlauf auszulösen. Das Problem entsteht durch das Fehlen einer angemessenen Überprüfung des Inhalts des Feldes sk_family im Code der Funktion get_raw_socket().
Vorläufigen Angaben zufolge kann die Schwachstelle zur Durchführung eines lokalen DoS-Angriffs durch einen Kernel-Crash genutzt werden (es liegen keine Informationen vor, dass das durch die Schwachstelle verursachte Stacküberlauf zur Ausführung von Code verwendet wird).
Schwachstelle im Update des Linux-Kernels 5.5.8. Die Distributionen können die Veröffentlichung von Paket-Updates auf den Seiten verfolgen , , , , , .
Quelle: opennet.ru
