Vhost-net рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдЬреЛ QEMU-KVM рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЖрдЗрд╕реЛрд▓реЗрд╢рди рдмрд╛рдпрдкрд╛рд╕ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ

рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдХрдордЬреЛрд░рд┐рдпреЛрдВ (CVE-2019-14835), рдЬреЛ рдЖрдкрдХреЛ KVM (qemu-kvm) рдореЗрдВ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рд╕реЗ рдЖрдЧреЗ рдЬрд╛рдиреЗ рдФрд░ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рдХреЗ рдХрд┐рдирд╛рд░реЗ рдЕрдкрдирд╛ рдХреЛрдб рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЛ рдХреЛрдбрдиреЗрдо V-gHost рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рдХреЗ рдкрдХреНрд╖ рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрд┐рдд vhost-net рдХрд░реНрдиреЗрд▓ рдореЙрдбреНрдпреВрд▓ (virtio рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдмреИрдХрдПрдВрдб) рдореЗрдВ рдмрдлрд░ рдУрд╡рд░рдлреНрд▓реЛ рдХреЗ рд▓рд┐рдП рд╕реНрдерд┐рддрд┐рдпрд╛рдВ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдСрдкрд░реЗрд╢рди рдХреЗ рджреМрд░рд╛рди рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рддрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкрд╣реБрдВрдЪ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╕рдорд╛рдзрд╛рди рд╢рд╛рдорд┐рд▓ рд▓рд┐рдирдХреНрд╕ 5.3 рдХрд░реНрдиреЗрд▓ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИред рднреЗрджреНрдпрддрд╛ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рдзрд╛рди рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк рдЕрддрд┐рдерд┐ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд▓рд╛рдЗрд╡ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ vhost-net рдореЙрдбреНрдпреВрд▓ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ ("рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ vhost-net" рдХреЛ /etc/modprobe.d/blacklist.conf рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ)ред рд╕рдорд╕реНрдпрд╛ Linux рдХрд░реНрдиреЗрд▓ 2.6.34 рд╕реЗ рдкреНрд░рд╛рд░рдВрдн рд╣реЛрддреА рд╣реБрдИ рдкреНрд░рддреАрдд рд╣реЛрддреА рд╣реИред рднреЗрджреНрдпрддрд╛ рдХреЛ рдареАрдХ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ Ubuntu ╨╕ рдлреЗрдбреЛрд░рд╛, рд▓реЗрдХрд┐рди рдЕрднреА рднреА рдЗрд╕рдореЗрдВ рд╕реБрдзрд╛рд░ рдирд╣реАрдВ рд╣реБрдЖ рд╣реИ рдбреЗрдмрд┐рдпрди, рдЖрд░реНрдХ рд▓рд┐рдирдХреНрд╕, SUSE ╨╕ RHEL.

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ