NĂ« drejtorin vhost-net, qĂ« siguron funksionimin e virtio net nĂ« anĂ«n e mjedisit tĂ« host-it, â keyfiyyÉt idarÉçiliyi), duke i lejuar njĂ« pĂ«rdoruesi lokal tĂ« nismojĂ« njĂ« mbushje tĂ« stack-ut tĂ« bĂ«rthamĂ«s pĂ«rmes dĂ«rgimit nĂ« pajisjen /dev/vhost-net tĂ« njĂ« ioctl tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« caktuar (VHOST_NET_SET_BACKEND). Problemi shkaktohet nga mungesa e njĂ« kontrolli tĂ« duhur tĂ« pĂ«rmbajtjes sĂ« fushĂ«s sk_family nĂ« kodin e funksionit get_raw_socket().
Sipas tĂ« dhĂ«nave paraprake, vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« sulm DoS lokal pĂ«rmes thirrjes sĂ« rĂ«nies sĂ« bĂ«rthamĂ«s (sâka informacione pĂ«r pĂ«rdorimin e mbushjes sĂ« stack-ut pĂ«r tĂ« realizuar ekzekutimin e kodit).
Vulnerabiliteti në përditësimin e bërthamës Linux 5.5.8. Për shpërndarjet, mund të ndiqni lëshimin e përditësimeve të paketave në faqet , , , , , .
Burimi: opennet.ru
