ភាពងាយរងគ្រោះនៅក្នុង vhost-net ដែលអនុញ្ញាតឱ្យដាច់ដាច់ពីគេក្នុងប្រព័ន្ធដែលមានមូលដ្ឋានលើ QEMU-KVM

បានបង្ហាញ информация об ភាពងាយរងគ្រោះ (CVE-2019-14835), позволяющей выйти за пределы гостевой системы в KVM (qemu-kvm) и выполнить свой код на стороне хост-окружения в контексте ядра Linux. Уязвимости присвоено кодовое имя V-gHost. Проблема позволяет из гостевой системы создать условия для переполнения буфера в модуле ядра vhost-net (сетевой бэкенд для virtio), выполняемом на стороне хост-окружения. Атака может быть проведена злоумышленником, имеющим привилегированный доступ в гостевой системе, во время выполнения операции миграции виртуальных машин.

ការដោះស្រាយបញ្ហា រួមបញ្ចូល។ в состав ядра Linux 5.3. В качестве обходных путей блокирования уязвимости можно запретить live-миграцию гостевых систем или отключить модуль vhost-net (добавить «blacklist vhost-net» в /etc/modprobe.d/blacklist.conf). Проблема проявляется начиная с ядра Linux 2.6.34. Уязвимость устранена в គូប៊ុនទូ и Fedoraប៉ុន្តែនៅតែមិនត្រូវបានកែតម្រូវនៅក្នុង ដេបៀន, Arch លីនុច, ស៊ូស៊ី и អរ.

ប្រភព: opennet.ru

បន្ថែមមតិយោបល់