ΠΡΠΊΡΠΈΠ΅Π½ΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π·Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠΈ (CVE-2019-14835), ΡΡΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄Π° Π³ΠΎ Π½Π°Π΄ΠΌΠΈΠ½Π΅ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° Π³ΠΎΡΡΠΈ Π²ΠΎ KVM (qemu-kvm) ΠΈ Π΄Π° Π³ΠΎ ΠΈΠ·Π²ΡΡΠΈΡΠ΅ Π²Π°ΡΠΈΠΎΡ ΠΊΠΎΠ΄ Π½Π° ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°ΡΠ° Π½Π° Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ Π²ΠΎ ΠΊΠΎΠ½ΡΠ΅ΠΊΡΡ Π½Π° ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ Π½Π° Linux. Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π³ΠΎ Π΄ΠΎΠ±ΠΈ ΠΊΠΎΠ΄Π½ΠΎΡΠΎ ΠΈΠΌΠ΅ V-gHost. ΠΡΠΎΠ±Π»Π΅ΠΌΠΎΡ ΠΌΡ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° Π³ΠΎΡΡΠΈ Π΄Π° ΡΠΎΠ·Π΄Π°Π΄Π΅ ΡΡΠ»ΠΎΠ²ΠΈ Π·Π° ΠΏΡΠ΅Π»Π΅Π²Π°ΡΠ΅ Π½Π° Π±Π°ΡΠ΅ΡΠΎΡ Π²ΠΎ ΠΌΠΎΠ΄ΡΠ»ΠΎΡ Π½Π° ΡΠ°Π΄ΡΠΎΡΠΎ vhost-net (ΠΌΡΠ΅ΠΆΠ΅Π½ Π·Π°Π΄Π½ΠΈΠ½Π° Π·Π° virtio), ΠΈΠ·Π²ΡΡΠ΅Π½ Π½Π° ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°ΡΠ° Π½Π° Π΄ΠΎΠΌΠ°ΡΠΈΠ½ΠΎΡ. ΠΠ°ΠΏΠ°Π΄ΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΈΠ·Π²ΡΡΠΈ Π½Π°ΠΏΠ°ΡΠ°Ρ ΡΠΎ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠ°Π½ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° Π³ΠΎΡΡΠΈ Π·Π° Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΈΡΠ° Π·Π° ΠΌΠΈΠ³ΡΠ°ΡΠΈΡΠ° Π½Π° Π²ΠΈΡΡΡΠ΅Π»Π½Π°ΡΠ° ΠΌΠ°ΡΠΈΠ½Π°.
ΠΠΎΠΏΡΠ°Π²Π°ΡΠ΅ Π½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΎΡ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΎ Π²ΠΎ ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ Linux 5.3. ΠΠ°ΠΊΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π·Π° Π±Π»ΠΎΠΊΠΈΡΠ°ΡΠ΅ Π½Π° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠ°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ° ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ ΠΌΠΈΠ³ΡΠ°ΡΠΈΡΠ°ΡΠ° Π²ΠΎ ΠΆΠΈΠ²ΠΎ Π½Π° Π³ΠΎΡΡΠΈΠ½ΡΠΊΠΈΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΠΈ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΎ ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ ΠΌΠΎΠ΄ΡΠ»ΠΎΡ vhost-net (Π΄ΠΎΠ΄Π°Π΄Π΅ΡΠ΅ βΡΡΠ½Π° Π»ΠΈΡΡΠ° vhost-netβ Π½Π° /etc/modprobe.d/blacklist.conf). ΠΡΠΎΠ±Π»Π΅ΠΌΠΎΡ ΡΠ΅ ΠΏΠΎΡΠ°Π²ΡΠ²Π° ΠΏΠΎΡΠ½ΡΠ²Π°ΡΡΠΈ ΠΎΠ΄ Linux ΠΊΠ΅ΡΠ½Π΅Π»ΠΎΡ 2.6.34. Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° Π΅ ΠΏΠΎΠΏΡΠ°Π²Π΅Π½Π° Ubuntu ΠΈ Fedora, Π½ΠΎ ΡΠ΅ΠΏΠ°ΠΊ ΠΎΡΡΠ°Π½ΡΠ²Π° Π½Π΅ΠΊΠΎΡΠΈΠ³ΠΈΡΠ°Π½Π° Π²ΠΎ Debian, ΠΡΡ
ΠΠΈΠ½ΡΠΊΡ, Π‘Π£EΠ ΠΈ RHEL.
ΠΠ·Π²ΠΎΡ: opennet.ru