Ранливост Π²ΠΎ vhost-net ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° бајпас Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° Π²ΠΎ систСми Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° QEMU-KVM

ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ранливости (CVE-2019-14835), ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΎ Π½Π°Π΄ΠΌΠΈΠ½Π΅Ρ‚Π΅ систСмот Π·Π° гости Π²ΠΎ KVM (qemu-kvm) ΠΈ Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π½Π° страната Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π²ΠΎ контСкст Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux. Ранливоста Π³ΠΎ Π΄ΠΎΠ±ΠΈ ΠΊΠΎΠ΄Π½ΠΎΡ‚ΠΎ ΠΈΠΌΠ΅ V-gHost. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° систСмот Π·Π° гости Π΄Π° создадС услови Π·Π° ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ vhost-net (ΠΌΡ€Π΅ΠΆΠ΅Π½ Π·Π°Π΄Π½ΠΈΠ½Π° Π·Π° virtio), ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ Π½Π° страната Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚. Нападот ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ со ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ пристап Π΄ΠΎ систСмот Π·Π° гости Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π° Π·Π° ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° машина.

ΠŸΠΎΠΏΡ€Π°Π²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΎ Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Linux 5.3. Како Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° ранливоста, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π²ΠΎ ΠΆΠΈΠ²ΠΎ Π½Π° гостинскитС систСми ΠΈΠ»ΠΈ Π΄Π° Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ vhost-net (Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ β€žΡ†Ρ€Π½Π° листа vhost-netβ€œ Π½Π° /etc/modprobe.d/blacklist.conf). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ Linux ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ 2.6.34. Ранливоста Π΅ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π° Ubuntu ΠΈ Fedora, Π½ΠΎ сСпак останува Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π²ΠΎ Debian, Арх Линукс, Π‘Π£EΠ• ΠΈ RHEL.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€