Nel driver vhost-net, che supporta virtio net dall'ambiente host, vulnerabilità (), consente a un utente locale di avviare un overflow dello stack del kernel inviando a /dev/vhost-net un ioctl (VHOST_NET_SET_BACKEND) formattato in un certo modo. Il problema è causato dalla mancanza di un'adeguata verifica del contenuto del campo sk_family nel codice della funzione get_raw_socket().
Secondo informazioni preliminari, la vulnerabilità può essere sfruttata per eseguire un attacco DoS locale tramite una chiamata al crash del kernel (non ci sono informazioni sull'uso dell'overflow dello stack per l'esecuzione di codice).
Vulnerabilità nell'aggiornamento del kernel Linux 5.5.8. Per le distribuzioni, è possibile seguire il rilascio degli aggiornamenti dei pacchetti sulle pagine , , , , , .
Fonte: opennet.ru
