Te whakaraerae e taea ai e koe te wehe atu i te taiao taratahi QEMU

Whakakitea nga korero whakaraerae tino nui (CVE-2019-14378) i roto i te kaihautu SLIRP taunoa i whakamahia i QEMU ki te whakatu i tetahi hongere korero i waenga i te urutau whatunga mariko i roto i te punaha manuhiri me te tuara whatunga kei te taha QEMU. Ka pa ano te take ki nga punaha mariko-a-KVM (i roto i te Aratau Kaiwhakamahi) me Virtualbox, e whakamahi ana i te slirp backend mai i te QEMU, tae atu ki nga tono e whakamahi ana i te tapae whatunga mokowā-kaiwhakamahi. libSLIRP (TCP/IP emulator).

Ko te whakaraeraetanga ka taea te mahi waehere ki te taha o te punaha kaihautu me nga motika o te tukanga kaihautu QEMU ina tukuna mai he putea whatunga tino nui i hangaia mai i te punaha manuhiri, me wehewehe. Na te hapa i roto i te mahi ip_reass(), ka karangahia i te wa e whakahiatotia ana i nga paanui taumai, kare pea te kongakonga tuatahi e uru ki roto i te parapara kua tohatohahia, ka tuhia tona hiku ki nga waahi maumahara i te taha o te parapara.

Mo te whakamatautau kua waatea he tauira mahi o te mahi, e whakarato ana mo te karo i te ASLR me te mahi waehere ma te tuhirua i te maharatanga o te huinga matua_loop_tlg, tae atu ki te QEMUTimerList me nga kaikawe e kiia ana e te taima.
Kua oti kē te whakaraeraetanga ki roto Fedora и SUSE/openSUSE, engari kare tonu i te whakatikatika Debian, Arch Linux и FreeBSD. Ko te Ubuntu и RHEL Kare e puta mai te raru na te kore whakamahi i te slirp. Ka noho tonu te whakaraeraetanga i roto i te tukunga hou libslirp 4.0 (Kei te waatea te whakatika hei papaki).

Source: opennet.ru

Tāpiri i te kōrero