teave (), mis võimaldab külalissüsteemist väljuda KVM (qemu-kvm) ja käivitada oma koodi host-keskkonna kontekstis Linuxi südamikus. Haavatavusele on antud koodinimi V-gHost. Probleem võimaldab külalissüsteemist luua tingimusi puhvri ülevooluks vhost-neti südamikku (virtio võrgu taga), mis töötab host-keskkonna poolel. Rünnakut saab teostada kurjategija, kellel on privileegitud juurdepääs külalisüsteemis, migratsiooni käigus.
Probleemi parandamine Linuxi südamikus 5.3. Haavatavuse blokeerimiseks on võimalik keelata külalisüsteemide reaalajas migreerimine või keelata vhost-net moodul (lisada „blacklist vhost-net“ /etc/modprobe.d/blacklist.conf). Probleem ilmneb alates Linuxi südamikust 2.6.34. Haavatavus on kõrvaldatud ja , kuid jääb veel lahendamata , , ja .
Allikas: opennet.ru
