W sterowniku vhost-net, który zapewnia działanie virtio net po stronie środowiska hosta, vulnerabilność (), umożliwiająca lokalnemu użytkownikowi zainicjowanie przepełnienia stosu jądra poprzez wysłanie do urządzenia /dev/vhost-net odpowiednio sformatowanego ioctl(VHOST_NET_SET_BACKEND). Problem wynika z braku odpowiedniego sprawdzenia zawartości pola sk_family w kodzie funkcji get_raw_socket().
Z wstępnych danych wynika, że podatność można wykorzystać do przeprowadzenia lokalnej ataku DoS poprzez wywołanie awarii jądra (brak informacji o wykorzystaniu przepełnienia stosu do wykonania kodu).
Luka w aktualizacji jądra Linux 5.5.8. Aby śledzić wydania aktualizacji pakietów dla dystrybucji, można to zrobić na stronach , , , , , .
Źródło: opennet.ru
