เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ vhost-net เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ bypass เป‚เบ”เบ”เบ”เปˆเบฝเบงเปƒเบ™เบฅเบฐเบšเบปเบšเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ QEMU-KVM

เป€เบ›เบตเบ”เป€เบœเบตเบ ะธะฝั„ะพั€ะผะฐั†ะธั ะพะฑ เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ (CVE-2019-14835), ะฟะพะทะฒะพะปััŽั‰ะตะน ะฒั‹ะนั‚ะธ ะทะฐ ะฟั€ะตะดะตะปั‹ ะณะพัั‚ะตะฒะพะน ัะธัั‚ะตะผั‹ ะฒ KVM (qemu-kvm) ะธ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ัะฒะพะน ะบะพะด ะฝะฐ ัั‚ะพั€ะพะฝะต ั…ะพัั‚-ะพะบั€ัƒะถะตะฝะธั ะฒ ะบะพะฝั‚ะตะบัั‚ะต ัะดั€ะฐ Linux. ะฃัะทะฒะธะผะพัั‚ะธ ะฟั€ะธัะฒะพะตะฝะพ ะบะพะดะพะฒะพะต ะธะผั V-gHost. ะŸั€ะพะฑะปะตะผะฐ ะฟะพะทะฒะพะปัะตั‚ ะธะท ะณะพัั‚ะตะฒะพะน ัะธัั‚ะตะผั‹ ัะพะทะดะฐั‚ัŒ ัƒัะปะพะฒะธั ะดะปั ะฟะตั€ะตะฟะพะปะฝะตะฝะธั ะฑัƒั„ะตั€ะฐ ะฒ ะผะพะดัƒะปะต ัะดั€ะฐ vhost-net (ัะตั‚ะตะฒะพะน ะฑัะบะตะฝะด ะดะปั virtio), ะฒั‹ะฟะพะปะฝัะตะผะพะผ ะฝะฐ ัั‚ะพั€ะพะฝะต ั…ะพัั‚-ะพะบั€ัƒะถะตะฝะธั. ะั‚ะฐะบะฐ ะผะพะถะตั‚ ะฑั‹ั‚ัŒ ะฟั€ะพะฒะตะดะตะฝะฐ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบะพะผ, ะธะผะตัŽั‰ะธะผ ะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะน ะดะพัั‚ัƒะฟ ะฒ ะณะพัั‚ะตะฒะพะน ัะธัั‚ะตะผะต, ะฒะพ ะฒั€ะตะผั ะฒั‹ะฟะพะปะฝะตะฝะธั ะพะฟะตั€ะฐั†ะธะธ ะผะธะณั€ะฐั†ะธะธ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะผะฐัˆะธะฝ.

เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹ เบฅเบงเบก ะฒ ัะพัั‚ะฐะฒ ัะดั€ะฐ Linux 5.3. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะพะฑั…ะพะดะฝั‹ั… ะฟัƒั‚ะตะน ะฑะปะพะบะธั€ะพะฒะฐะฝะธั ัƒัะทะฒะธะผะพัั‚ะธ ะผะพะถะฝะพ ะทะฐะฟั€ะตั‚ะธั‚ัŒ live-ะผะธะณั€ะฐั†ะธัŽ ะณะพัั‚ะตะฒั‹ั… ัะธัั‚ะตะผ ะธะปะธ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ะผะพะดัƒะปัŒ vhost-net (ะดะพะฑะฐะฒะธั‚ัŒ ยซblacklist vhost-netยป ะฒ /etc/modprobe.d/blacklist.conf). ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ัะดั€ะฐ Linux 2.6.34. ะฃัะทะฒะธะผะพัั‚ัŒ ัƒัั‚ั€ะฐะฝะตะฝะฐ ะฒ Ubuntu ะธ Fedora, ะฝะพ ะฟะพะบะฐ ะพัั‚ะฐั‘ั‚ัั ะฝะตะธัะฟั€ะฐะฒะปะตะฝะฝะพะน ะฒ Debian, Arch Linux, เบŠเบนเบ” ะธ RHEL.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™