Vulnerabilità nel driver vhost-net del kernel Linux
Nel driver vhost-net, che fornisce il funzionamento di virtio net nell'ambiente host, è stata identificata una vulnerabilità (CVE-2020-10942) che consente a un utente locale di avviare un overflow dello stack del kernel inviando in modo specifico un ioctl(VHOST_NET_SET_BACKEND) al dispositivo /dev/vhost-net. Il problema è causato dalla mancanza di un'adeguata verifica del contenuto del campo sk_family nel codice della funzione get_raw_socket(). Secondo le informazioni preliminari, questa vulnerabilità potrebbe essere sfruttata per effettuare un attacco DoS locale tramite una chiamata alla caduta del kernel.
