Ny vulnerability amin'ny vhost-net izay mamela ny fitokana-monina amin'ny rafitra mifototra amin'ny QEMU-KVM

NAMPAHAFANTARAN'I fampahalalana momba ny fahalementsika (CVE-2019-14835), izay ahafahanao mihoatra ny rafitra vahiny ao amin'ny KVM (qemu-kvm) ary mampandeha ny kaody anao eo amin'ny sisin'ny tontolon'ny mpampiantrano amin'ny tontolon'ny kernel Linux. Ny vulnerability dia nomena anarana hoe V-gHost. Ny olana dia mamela ny rafitra vahiny hamorona toe-javatra ho an'ny buffer overflow ao amin'ny vhost-net kernel module (tambajotra backend for virtio), novonoina teo amin'ny sisin'ny tontolo iainana. Ny fanafihana dia mety ho ataon'ny mpanafika manana fahafahana miditra amin'ny rafitra vahiny mandritra ny fiasan'ny milina virtoaly.

Famahana ny olana tafiditra tafiditra ao amin'ny kernel Linux 5.3. Ho vahaolana amin'ny fanakanana ny vulnerable dia azonao atao ny manafoana ny fifindra-monina mivantana amin'ny rafitra vahiny na manafoana ny maody vhost-net (ampio ny "blacklist vhost-net" amin'ny /etc/modprobe.d/blacklist.conf). Ny olana dia miseho manomboka amin'ny Linux kernel 2.6.34. Ny vulnerability dia raikitra ao Ubuntu ΠΈ Fedora, fa mbola tsy voahitsy ao Debian, Arch Linux, suse ΠΈ RHEL.

Source: opennet.ru

Add a comment