Vulnerability in the vhost-net driver within the Linux kernel
W sterowniku vhost-net, który zapewnia działanie virtio net po stronie środowiska hosta, wykryto lukę (CVE-2020-10942), która umożliwia lokalnemu użytkownikowi inicjowanie przepełnienia stosu jądra poprzez wysyłanie do urządzenia /dev/vhost-net odpowiednio sformatowanego ioctl(VHOST_NET_SET_BACKEND). Problem wynika z braku odpowiedniej weryfikacji zawartości pola sk_family w kodzie funkcji get_raw_socket(). Według wstępnych informacji luka ta może być użyta do przeprowadzenia lokalnego ataku DoS poprzez wywołanie awarii jądra (dane […]
