Ранливост Π²ΠΎ vhost-net ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° бајпас Π½Π° ΠΈΠ·ΠΎΠ»Π°Ρ†ΠΈΡ˜Π° Π²ΠΎ систСми Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° QEMU-KVM

ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΎ информация ΠΎΠ± ранливости (CVE-2019-14835), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ Π²Ρ‹ΠΉΡ‚ΠΈ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ гостСвой систСмы Π² KVM (qemu-kvm) ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ свой ΠΊΠΎΠ΄ Π½Π° сторонС хост-окруТСния Π² контСкстС ядра Linux. Уязвимости присвоСно ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ имя V-gHost. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° позволяСт ΠΈΠ· гостСвой систСмы ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ условия для пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΌΠΎΠ΄ΡƒΠ»Π΅ ядра vhost-net (сСтСвой бэкСнд для virtio), выполняСмом Π½Π° сторонС хост-окруТСния. Атака ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ Π² гостСвой систСмС, Π²ΠΎ врСмя выполнСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин.

ΠŸΠΎΠΏΡ€Π°Π²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π² состав ядра Linux 5.3. Π’ качСствС ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΡƒΡ‚Π΅ΠΉ блокирования уязвимости ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ live-ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡŽ гостСвых систСм ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ vhost-net (Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Β«blacklist vhost-netΒ» Π² /etc/modprobe.d/blacklist.conf). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° проявляСтся начиная с ядра Linux 2.6.34. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ устранСна Π² Ubuntu ΠΈ Fedora, Π½ΠΎ сСпак останува Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π²ΠΎ Debian, Арх Линукс, Π‘Π£EΠ• ΠΈ RHEL.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€