În driverul vhost-net, care asigură funcționarea virtio net în mediul de gazdă, vulnerabilitate (), permite unui utilizator local să inițieze o suprasarcină a stivei nucleului prin trimiterea unui ioctl (VHOST_NET_SET_BACKEND) corect format către dispozitivul /dev/vhost-net. Problema este cauzată de absența unui control adecvat al conținutului câmpului sk_family în codul funcției get_raw_socket().
Conform datelor preliminare, vulnerabilitatea poate fi folosită pentru a efectua un atac local DoS prin provocarea unei crize a nucleului (nu există informații despre utilizarea vulnerabilității de suprasarcină a stivei pentru a organiza executarea codului).
Vulnerabilitatea în actualizarea nucleului Linux 5.5.8. Pentru distribuții, actualizările pachetelor pot fi urmărite pe paginile , , , , , .
Sursa: opennet.ro
