Adịghị ike na vhost-net nke na-enye ohere ịpụpụ iche na sistemụ dabere na QEMU-KVM

Ekpughere ozi gbasara adịghị ike (CVE-2019-14835), nke na-enye gị ohere ịgafe usoro ndị ọbịa na KVM (qemu-kvm) ma na-agba ọsọ koodu gị n'akụkụ ebe ndị ọbịa na ọnọdụ nke Linux kernel. Akpọrọ aha adịghị ike ahụ V-gHost. Nsogbu a na-enye ohere ka usoro ndị ọbịa nwee ike ịmepụta ọnọdụ maka ihe nkpuchi na-ekpuchi na vhost-net kernel module (network backend for virtio), nke e gburu n'akụkụ ebe ndị ọbịa. Enwere ike ime mwakpo a site n'aka onye na-awakpo nwere ohere ịnweta sistemụ ndị ọbịa n'oge ọrụ mbugharị igwe.

Idozi Nsogbu gụnye gụnyere na Linux 5.3 kernel. Dị ka ihe na-arụ ọrụ maka igbochi adịghị ike, ị nwere ike gbanyụọ mbugharị ndụ nke sistemu ndị ọbịa ma ọ bụ gbanyụọ modul vhost-net (tinye "blacklist vhost-net" na /etc/modprobe.d/blacklist.conf). Nsogbu a na-egosi na-amalite na Linux kernel 2.6.34. Edokwala adịghị ike ahụ Ubuntu и Fedora, mana ọ ka na-edoghi ya na Debian, Arch Linux, EBU и RHEL.

isi: opennet.ru

Tinye a comment