QEMU-KVM เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ เดเดธเตŠเดฒเต‡เดทเตป เดฌเตˆเดชเดพเดธเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ vhost-net-เดฒเต† เดฆเตเตผเดฌเดฒเดค

เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดฟ เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดš เดตเดฟเดตเดฐเด™เตเด™เตพ เดชเดฐเดพเดงเต€เดจเดคเด•เตพ (CVE-2019-14835), เด‡เดคเต KVM (qemu-kvm) เดฒเต† เด—เดธเตเดฑเตเดฑเต เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดจเต เด…เดชเตเดชเตเดฑเดคเตเดคเต‡เด•เตเด•เต เดชเต‹เด•เดพเดจเตเด‚ เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเดฒเดฟเดจเตเดฑเต† เดชเดถเตเดšเดพเดคเตเดคเดฒเดคเตเดคเดฟเตฝ เดนเต‹เดธเตเดฑเตเดฑเต เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเดฟเดจเตเดฑเต† เดตเดถเดคเตเดคเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เด•เต‹เดกเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดชเตเดชเดฟเด•เตเด•เดพเดจเตเด‚ เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดคเดฏเตเด•เตเด•เต V-gHost เดŽเดจเตเดจ เด•เต‹เดกเต เดจเดพเดฎเด‚ เดจเตฝเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดนเต‹เดธเตเดฑเตเดฑเต เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเดฟเดจเตเดฑเต† เดตเดถเดคเตเดคเต เดŽเด•เตเดธเดฟเด•เตเดฏเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจ vhost-net เด•เต‡เตผเดฃเตฝ เดฎเตŠเดกเตเดฏเต‚เดณเดฟเตฝ (virtio-เดจเตเดณเตเดณ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดฌเดพเด•เตเด•เต†เตปเดกเต) เด’เดฐเต เดฌเดซเตผ เด“เดตเตผเดซเตเดฒเต‹เดฏเตเด•เตเด•เตเดณเตเดณ เดตเตเดฏเดตเดธเตเดฅเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เดพเตป เดˆ เดชเตเดฐเดถเตเดจเด‚ เด—เดธเตเดฑเตเดฑเต เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด’เดฐเต เดตเต†เตผเดšเตเดตเตฝ เดฎเต†เดทเต€เตป เดฎเตˆเด—เตเดฐเต‡เดทเตป เด“เดชเตเดชเดฑเต‡เดทเตป เดธเดฎเดฏเดคเตเดคเต เด…เดคเดฟเดฅเดฟ เดธเดฟเดธเตเดฑเตเดฑเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดชเตเดฐเดคเตเดฏเต‡เด• เด†เด•เตโ€Œเดธเดธเต เด‰เดณเตเดณ เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เด†เด•เตเดฐเดฎเดฃเด‚ เดจเดŸเดคเตเดคเดพเด‚.

เดชเตเดฐเดถเตเดจเด‚ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเดจเตเดจเต เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟ Linux 5.3 เด•เต‡เตผเดฃเดฒเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต. เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เดคเดŸเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฐเดฟเดนเดพเดฐเดฎเต†เดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด—เดธเตเดฑเตเดฑเต เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเตเดŸเต† เดฒเตˆเดตเต เดฎเตˆเด—เตเดฐเต‡เดทเตป เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเด‚ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ vhost-net เด˜เดŸเด•เด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเด‚ (/etc/modprobe.d/blacklist.conf เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต "เดฌเตเดฒเดพเด•เตเด•เตโ€Œเดฒเดฟเดธเตเดฑเตเดฑเต vhost-net" เดšเต‡เตผเด•เตเด•เตเด•). เดฒเดฟเดจเด•เตเดธเต เด•เต‡เตผเดฃเตฝ 2.6.34 เดฎเตเดคเตฝ เดชเตเดฐเดถเตเดจเด‚ เดฆเตƒเดถเตเดฏเดฎเดพเด•เตเดจเตเดจเต. เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต เด‰เดฌเตเดฃเตเดŸเต ะธ เดซเต†เดกเต‹เดฑ, เดชเด•เตเดทเต‡ เด‡เดชเตเดชเต‹เดดเตเด‚ เดคเดฟเดฐเตเดคเตเดคเดชเตเดชเต†เดŸเดพเดคเต† เดคเตเดŸเดฐเตเดจเตเดจเต เดกเต†เดฌเดฟเดฏเตป, เด†เตผเด•เตเด•เต เดฒเดฟเดจเด•เตเดธเต, SUSE ะธ เด†เตผเดŽเตฝเด‡เดŽเตฝ.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•