Moby HyperKit uninitialized memory use in virtio-sock pci_vtsock_proc_tx
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um sistema operacional convidado malicioso pode explorar uma falha no driver de disco do HyperKit para ler memória sensível da máquina hospedeira. Isso permite que atacantes rodando dentro de uma máquina virtual roubem dados confidenciais do sistema hospedeiro.
Uma vulnerabilidade de memória não inicializada no manipulador do dispositivo PCI virtio-sock (pci_vtsock_proc_tx) permite que um convidado com acesso ao disco dispare divulgação de memória do hospedeiro. O ataque requer que o atacante controle o SO convidado e explore a interface do driver de disco; a exploração bem-sucedida resulta em violação de confidencialidade dos conteúdos de memória do hospedeiro.