A vulnerability in the vhost-net driver within the Linux kernel has been identified.
Im Treiber vhost-net, der die Funktionsweise von Virtio-Netzwerkkomponenten in der Hostumgebung ermöglicht, wurde eine Sicherheitsanfälligkeit (CVE-2020-10942) entdeckt. Diese erlaubt es einem lokalen Benutzer, einen Stackoverflow im Kernel durch das Senden eines bestimmten ioctl(VHOST_NET_SET_BACKEND) an das Gerät /dev/vhost-net zu initiieren. Das Problem entsteht durch unzureichende Überprüfungen des Inhalts des Feldes sk_family im Code der Funktion get_raw_socket(). Vorläufigen Informationen zufolge kann die Sicherheitsanfälligkeit ausgenutzt werden, um einen lokalen DoS-Angriff durch einen Kernelcrash auszulösen (Details […]
