Në driver-in vhost-net, i cili siguron operimin e virtio net në anën e mjedisit host, vulneraibiliteti (), duke lejuar përdoruesin lokal të iniciojë një mbushje staku në bërthamë përmes dërgimit në pajisjen /dev/vhost-net të një ioctl-i të formatuar në një mënyrë të caktuar (VHOST_NET_SET_BACKEND). Problemi shkaktohet nga mungesa e kontrollit të duhur të përmbajtjes së fushës sk_family në kodin e funksionit get_raw_socket().
Sipas të dhënave paraprake, dobësia mund të përdoret për të kryer një sulm lokal DoS përmes thirrjes së dështimit të bërthamës (nuk ka të dhëna për përdorimin e mbushjes së stack-ut nga dobësia për të organizuar ekzekutimin e kodit).
Vulnerabiliteti në përmirësimin e bërthamës Linux 5.5.8. Për shpërndarjet, ndjekja e lëshimit të përmirësimeve të paketave mund të bëhet në faqet , , , , , .
Burimi: opennet.ru
