Vulnerabilitate în driverul vhost-net din cadrul nucleului Linux
În driverul vhost-net, care asigură funcționarea virtio net în mediu de gazdă, a fost identificată o vulnerabilitate (CVE-2020-10942) care permite unui utilizator local să inițieze o supraîncărcare a stivei kernel prin trimiterea unui ioctl(VHOST_NET_SET_BACKEND) corect formatat către dispozitivul /dev/vhost-net. Problema este cauzată de lipsa unei verificări adecvate a conținutului câmpului sk_family în codul funcției get_raw_socket(). Conform datelor preliminare, vulnerabilitatea poate fi folosită pentru a efectua un atac DoS local prin provocarea unei căderi a kernelului ([…]
