Leochaileacht i vhost-net a cheadaíonn seachbhóthar aonraithe i gcórais bunaithe ar QEMU-KVM

Nocht eolas faoi leochaileachtaí (CVE-2019-14835), a ligeann duit dul thar an gcóras aoi i KVM (qemu-kvm) agus do chód a reáchtáil ar thaobh na timpeallachta óstach i gcomhthéacs an eithne Linux. Tá an leochaileacht códainmnithe V-gHost. Ligeann an fhadhb don chóras aoi coinníollacha a chruthú le haghaidh ró-shreabhadh maoláin sa mhodúl eithne vhost-net (Inneall líonra do virtio), arna fhorghníomhú ar thaobh na timpeallachta óstach. D'fhéadfadh ionsaitheoir a bhfuil rochtain phribhléideach aige ar an gcóras aoi an t-ionsaí a dhéanamh le linn oibríocht imirce meaisín fíorúil.

An Fhadhb a Réiteach san áireamh san áireamh sa eithne Linux 5.3. Mar réitigh chun an leochaileacht a bhlocáil, is féidir leat aistriú beo córais aoi a dhíchumasú nó an modúl vhost-net a dhíchumasú (cuir “blacklist vhost-net” le /etc/modprobe.d/blacklist.conf). Is cosúil go bhfuil an fhadhb ag tosú ó eithne Linux 2.6.34. Tá an leochaileacht socraithe i ubuntu и Fedora, ach fós neamhcheartaithe i Debian, Arch Linux, SUSE и RHEL.

Foinse: oscailtenet.ru

Add a comment