Vhost-net juhtimisprogrammis, mis tagab virtio neti toimimise hostikeskkonnas, haavatavus (), võimaldades kohalikul kasutajal algatada kerneliruumi ületäitumise rünnaku, saates seadmele /dev/vhost-net õigesti vormindatud ioctl(VHOST_NET_SET_BACKEND). Probleem tuleneb sk_family välja sisu nõrkade kontrollide puudumisest get_raw_socket() funktsioonis.
Esialgsete andmete kohaselt saab haavatavust kasutada kohaliku DoS-rünnaku teostamiseks, mis põhjustab kernelikrahhi (teavet koodi täitmise korraldamise kohta, mis on seotud ületäitumisrünnakuga, ei ole).
Haavatavus Linuxi koodi versioonis 5.5.8. Jaotistes võib pakettide uuenduste väljaandmise jälgimiseks külastada lehti , , , , , .
Allikas: opennet.ru
