Уязвимост във vhost-net, която позволява байпас Π½Π° изолацията Π² систСми, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° QEMU-KVM

Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ информация относно уязвимости (CVE-2019 14835-), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ ΠΎΡ‚Π²ΡŠΠ΄ систСмата Π·Π° гости Π² KVM (qemu-kvm) ΠΈ Π΄Π° стартиратС ΠΊΠΎΠ΄Π° си ΠΎΡ‚ страната Π½Π° хост срСдата Π² контСкста Π½Π° ядрото Π½Π° Linux. Уязвимостта Π΅ с ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ V-gHost. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ позволява Π½Π° систСмата Π·Π° гости Π΄Π° създадС условия Π·Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото vhost-net (ΠΌΡ€Π΅ΠΆΠΎΠ² Π±Π΅ΠΊΠ΅Π½Π΄ Π·Π° virtio), изпълнСн ΠΎΡ‚ страната Π½Π° хост срСдата. Атаката ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата Π·Π° гости ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° опСрация Π·Π° ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина.

ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² ядрото Π½Π° Linux 5.3. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° уязвимостта ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ миграцията Π½Π° ΠΆΠΈΠ²ΠΎ Π½Π° систСми Π·Π° гости ΠΈΠ»ΠΈ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ vhost-net ΠΌΠΎΠ΄ΡƒΠ»Π° (Π΄ΠΎΠ±Π°Π²Π΅Ρ‚Π΅ β€žΡ‡Π΅Ρ€Π΅Π½ списък vhost-netβ€œ към /etc/modprobe.d/blacklist.conf). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява ΠΎΡ‚ ядрото Π½Π° Linux 2.6.34. Уязвимостта Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Ubuntu ΠΈ Fedora, Π½ΠΎ всС ΠΎΡ‰Π΅ остава Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² Debian, Arch Linux, SUSE ΠΈ RHEL.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€