Dans le pilote vhost-net, qui assure le fonctionnement de virtio net du côté de l'environnement hôte, une vulnérabilité (), permettant à un utilisateur local d'initier un débordement de pile du noyau en envoyant à l'appareil /dev/vhost-net un ioctl(VHOST_NET_SET_BACKEND) structuré d'une certaine manière. Le problème est causé par l'absence de vérification adéquate du contenu du champ sk_family dans le code de la fonction get_raw_socket().
Selon les premières informations, la vulnérabilité peut être exploitée pour réaliser une attaque DoS locale en provoquant un crash du noyau (il n'y a pas de preuves indiquant que le débordement de pile exploité pourrait permettre l'exécution de code).
Vulnérabilité dans la mise à jour du noyau Linux 5.5.8. Pour les distributions, il est possible de suivre la publication des mises à jour des paquets sur les pages , , , , , .
Source : opennet.ru
