So-leòntachd ann an vhost-net a leigeas le seach-rathad aonaranachd ann an siostaman stèidhichte air QEMU-KVM

Nochd fiosrachadh mu dheidhinn so-leòntachd (CVE-2019-14835), a leigeas leat a dhol seachad air an t-siostam aoighean ann an KVM (qemu-kvm) agus do chòd a ruith air taobh na h-àrainneachd aoigheachd ann an co-theacsa an kernel Linux. Chaidh an so-leòntachd a chòdachadh le V-gHost. Tha an duilgheadas a’ leigeil leis an t-siostam aoighean suidheachaidhean a chruthachadh airson tar-shruth bufair anns a’ mhodal kernel vhost-net (backend lìonra airson virtio), air a chuir gu bàs air taobh na h-àrainneachd aoigheachd. Dh’ fhaodadh an ionnsaigh a bhith air a dhèanamh le neach-ionnsaigh le ruigsinneachd sochair don t-siostam aoighean rè gnìomhachd imrich inneal brìgheil.

A' Fuasgladh na Trioblaid air a thoirt a-steach air a ghabhail a-steach ann an kernel Linux 5.3. Mar raointean obrach airson casg a chuir air so-leòntachd, faodaidh tu imrich beò de shiostaman aoighean a chuir dheth no am modal vhost-net a dhì-cheadachadh (cuir “blacklist vhost-net” gu /etc/modprobe.d/blacklist.conf). Tha an duilgheadas a 'nochdadh a' tòiseachadh bho Linux kernel 2.6.34. Tha an so-leòntachd air a shuidheachadh a-steach Ubuntu и Fedora, ach tha e fhathast gun cheartachadh a-staigh Debian, Arch Linux, SUSE и RHEL.

Source: fosgailtenet.ru

Cuir beachd ann