En el controlador vhost-net, que proporciona el funcionamiento de virtio net en el entorno del host, una vulnerabilidad (), permite a un usuario local iniciar un desbordamiento de pila del núcleo al enviar al dispositivo /dev/vhost-net un ioctl(VHOST_NET_SET_BACKEND) correctamente formateado. El problema es causado por la falta de una verificación adecuada del contenido del campo sk_family en el código de la función get_raw_socket().
Según los datos preliminares, la vulnerabilidad se puede usar para llevar a cabo un ataque DoS local a través de un fallo en el núcleo (no hay información sobre el uso del desbordamiento de pila para ejecutar código).
Vulnerabilidad en la actualización del núcleo de Linux 5.5.8. Para las distribuciones, se puede rastrear la publicación de actualizaciones de paquetes en las páginas , , , , , .
Fuente: opennet.ru
