Π Π°Π·ΠΊΡΠΈΡΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΡΠ½ΠΎΡΠ½ΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ (CVE-2019 14835-), ΠΊΠΎΠ΅ΡΠΎ Π²ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π° ΠΎΡΠΈΠ΄Π΅ΡΠ΅ ΠΎΡΠ²ΡΠ΄ ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π·Π° Π³ΠΎΡΡΠΈ Π² KVM (qemu-kvm) ΠΈ Π΄Π° ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΠΊΠΎΠ΄Π° ΡΠΈ ΠΎΡ ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° Ρ
ΠΎΡΡ ΡΡΠ΅Π΄Π°ΡΠ° Π² ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡΠ° Π½Π° ΡΠ΄ΡΠΎΡΠΎ Π½Π° Linux. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π΅ Ρ ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ V-gHost. ΠΡΠΎΠ±Π»Π΅ΠΌΡΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π·Π° Π³ΠΎΡΡΠΈ Π΄Π° ΡΡΠ·Π΄Π°Π΄Π΅ ΡΡΠ»ΠΎΠ²ΠΈΡ Π·Π° ΠΏΡΠ΅ΠΏΡΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡΡΠ΅ΡΠ° Π² ΠΌΠΎΠ΄ΡΠ»Π° Π½Π° ΡΠ΄ΡΠΎΡΠΎ vhost-net (ΠΌΡΠ΅ΠΆΠΎΠ² Π±Π΅ΠΊΠ΅Π½Π΄ Π·Π° virtio), ΠΈΠ·ΠΏΡΠ»Π½Π΅Π½ ΠΎΡ ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° Ρ
ΠΎΡΡ ΡΡΠ΅Π΄Π°ΡΠ°. ΠΡΠ°ΠΊΠ°ΡΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΈΠ·Π²ΡΡΡΠ΅Π½Π° ΠΎΡ Π½Π°ΠΏΠ°Π΄Π°ΡΠ΅Π» Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π·Π° Π³ΠΎΡΡΠΈ ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡ Π·Π° ΠΌΠΈΠ³ΡΠΈΡΠ°Π½Π΅ Π½Π° Π²ΠΈΡΡΡΠ°Π»Π½Π° ΠΌΠ°ΡΠΈΠ½Π°.
ΠΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π²ΠΊΠ»ΡΡΠ΅Π½ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈ Π² ΡΠ΄ΡΠΎΡΠΎ Π½Π° Linux 5.3. ΠΠ°ΡΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡ Π·Π° Π±Π»ΠΎΠΊΠΈΡΠ°Π½Π΅ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΌΠΈΠ³ΡΠ°ΡΠΈΡΡΠ° Π½Π° ΠΆΠΈΠ²ΠΎ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΈ Π·Π° Π³ΠΎΡΡΠΈ ΠΈΠ»ΠΈ Π΄Π° Π΄Π΅Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ vhost-net ΠΌΠΎΠ΄ΡΠ»Π° (Π΄ΠΎΠ±Π°Π²Π΅ΡΠ΅ βΡΠ΅ΡΠ΅Π½ ΡΠΏΠΈΡΡΠΊ vhost-netβ ΠΊΡΠΌ /etc/modprobe.d/blacklist.conf). ΠΡΠΎΠ±Π»Π΅ΠΌΡΡ ΡΠ΅ ΠΏΠΎΡΠ²ΡΠ²Π° ΠΎΡ ΡΠ΄ΡΠΎΡΠΎ Π½Π° Linux 2.6.34. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠ° Π΅ ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°Π½Π° Ubuntu ΠΈ Fedora, Π½ΠΎ Π²ΡΠ΅ ΠΎΡΠ΅ ΠΎΡΡΠ°Π²Π° Π½Π΅ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°Π½ Π² Debian, Arch Linux, SUSE ΠΈ RHEL.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru