QEMU-KVM ๊ธฐ๋ฐ˜ ์‹œ์Šคํ…œ์—์„œ ๊ฒฉ๋ฆฌ ์šฐํšŒ๋ฅผ ํ—ˆ์šฉํ•˜๋Š” vhost-net์˜ ์ทจ์•ฝ์ 

๋…ธ์ถœ๋œ ์— ๋Œ€ํ•œ ์ •๋ณด ์ทจ์•ฝ์  (CVE-2019-14835)๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด KVM(qemu-kvm)์˜ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์„ ๋„˜์–ด Linux ์ปค๋„ ์ปจํ…์ŠคํŠธ์˜ ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ ์ธก์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์˜ ์ฝ”๋“œ๋ช…์€ V-gHost์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋กœ ์ธํ•ด ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์€ ํ˜ธ์ŠคํŠธ ํ™˜๊ฒฝ ์ธก์—์„œ ์‹คํ–‰๋˜๋Š” vhost-net ์ปค๋„ ๋ชจ๋“ˆ(virtio์šฉ ๋„คํŠธ์›Œํฌ ๋ฐฑ์—”๋“œ)์—์„œ ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์— ๋Œ€ํ•œ ์กฐ๊ฑด์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์ƒ ๋จธ์‹  ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ์ž‘์—… ์ค‘์— ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๊ฐ€์ง„ ๊ณต๊ฒฉ์ž๊ฐ€ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌธ์ œ ํ•ด๊ฒฐ ํฌํ•จ Linux 5.3 ์ปค๋„์— ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์˜ ์‹ค์‹œ๊ฐ„ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ฑฐ๋‚˜ vhost-net ๋ชจ๋“ˆ์„ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(/etc/modprobe.d/blacklist.conf์— "blacklist vhost-net" ์ถ”๊ฐ€). ์ด ๋ฌธ์ œ๋Š” Linux ์ปค๋„ 2.6.34๋ถ€ํ„ฐ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ๋‹ค์Œ์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Ubuntu ะธ ํŽ˜๋„๋ผ, ๊ทธ๋Ÿฌ๋‚˜ ์—ฌ์ „ํžˆ ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ๋น„์•ˆ, ์•„์น˜ ๋ฆฌ๋ˆ…์Šค, SUSE ะธ RHEL.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€