Haavatavus vhost-net'is, mis võimaldab ringida QEMU-KVM baasil olevate süsteemide eristust

Avaldatud teave haavatavuse (CVE-2019-14835), mis võimaldab külalissüsteemist väljuda KVM (qemu-kvm) ja käivitada oma koodi host-keskkonna kontekstis Linuxi südamikus. Haavatavusele on antud koodinimi V-gHost. Probleem võimaldab külalissüsteemist luua tingimusi puhvri ülevooluks vhost-neti südamikku (virtio võrgu taga), mis töötab host-keskkonna poolel. Rünnakut saab teostada kurjategija, kellel on privileegitud juurdepääs külalisüsteemis, migratsiooni käigus.

Probleemi parandamine kaasas Linuxi südamikus 5.3. Haavatavuse blokeerimiseks on võimalik keelata külalisüsteemide reaalajas migreerimine või keelata vhost-net moodul (lisada „blacklist vhost-net“ /etc/modprobe.d/blacklist.conf). Probleem ilmneb alates Linuxi südamikust 2.6.34. Haavatavus on kõrvaldatud Ubuntu ja Fedora, kuid jääb veel lahendamata Debian, Arch Linux, SUSE ja RHEL.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster