Zehfbûna di vhost-net-ê de ku destûrê dide îzolekirinê di pergalên ku li ser bingeha QEMU-KVM-ê de ne.

Eşkere kirin agahî li ser qelsiyên (CVE-2019-14835), ya ku dihêle hûn di KVM (qemu-kvm) de ji pergala mêvanan wêdetir biçin û koda xwe li kêleka hawîrdora mêvandar di çarçoweya kernel Linux de bimeşînin. Qelsbûnê bi kodnavê V-gHost hatiye binav kirin. Pirsgirêk rê dide pergala mêvanan ku di modula kernelê ya vhost-net (paşgiriya torê ya virtio) de, ku li kêleka hawîrdora mêvandar hatî darve kirin, şert û mercan ji bo zêdekirina tamponê biafirîne. Dibe ku êrîş ji hêla êrîşkerek bi îmtiyaz gihandina pergala mêvanan ve di dema operasyona koçberiya makîneya virtual de were kirin.

Çareserkirina Pirsgirêk tête kirin di nav kernel Linux 5.3 de cih digire. Ji bo astengkirina qelsiyê, hûn dikarin koçberiya zindî ya pergalên mêvanan neçalak bikin an jî modula vhost-net neçalak bikin ("lîsteya reş vhost-net" li /etc/modprobe.d/blacklist.conf zêde bikin). Pirsgirêk ji kernel Linux 2.6.34 dest pê dike xuya dike. Zelalbûn di nav de hate sererast kirin Ubuntu и Fedora, lê dîsa jî di nav de ne rastkirî dimîne Debian, Arch Linux, suse и RHEL.

Source: opennet.ru

Add a comment