Im vhost-net-Treiber, der das virtio-net-Zugriffsprotokoll auf der Host-Seite ermöglicht, eine Schwachstelle (), kann ein lokaler Benutzer durch das Senden einer bestimmten Art von ioctl(VHOST_NET_SET_BACKEND) an das GerĂ€t /dev/vhost-net einen Stack-Overflow im Kernel auslösen. Das Problem ergibt sich aus unzureichenden ValidierungsprĂŒfungen des Inhalts des Feldes sk_family in der Funktion get_raw_socket().
VorlĂ€ufigen Informationen zufolge kann die Schwachstelle in einem lokalen DoS-Angriff genutzt werden, um einen Kernel-Absturz herbeizufĂŒhren (es gibt keine Informationen darĂŒber, dass die Schwachstelle fĂŒr die AusfĂŒhrung von Code ausgenutzt wurde).
SicherheitsanfĂ€lligkeit im Update des Linux-Kernels 5.5.8. Um sicherzustellen, dass die Distributionen auf dem neuesten Stand sind, sollten die Seiten fĂŒr die Paketaktualisierungen besucht werden. , , , , , .
Quelle: opennet.ru
