Vulnerabilità in vhost-net, che consente di bypassare l'isolamento nei sistemi basati su QEMU-KVM
È stata rivelata un'informazione su una vulnerabilità (CVE-2019-14835) che consente di uscire dal sistema ospite in KVM (qemu-kvm) ed eseguire il proprio codice nel contesto del kernel di Linux nell'ambiente host. Alla vulnerabilità è stato assegnato il nome in codice V-gHost. Il problema consente al sistema ospite di creare condizioni per un overflow del buffer nel modulo del kernel vhost-net (backend di rete per virtio) in esecuzione nell'ambiente host. L'attacco può essere […]
