QEMU-KVM ကိုအခြေခံသည့် စနစ်များတွင် အထီးကျန်ကို ကျော်ဖြတ်ခွင့်ပြုသည့် vhost-net တွင် အားနည်းချက်

ထုတ်ဖော်ခဲ့သည်။ သတင်းအချက်အလက် အားနည်းချက်များ (CVE-2019-14835KVM (qemu-kvm) ရှိ ဧည့်သည်စနစ်ထက်ကျော်လွန်ပြီး Linux kernel ၏အခြေအနေတွင် လက်ခံပတ်ဝန်းကျင်၏ဘေးခြမ်းရှိ သင့်ကုဒ်ကိုဖွင့်ခွင့်ပြုသည့်)။ အားနည်းချက်ကို V-gHost လို့ နာမည်တပ်ထားပါတယ်။ ပြဿနာသည် ဧည့်သည်စနစ်အား လက်ခံဆောင်ရွက်ပေးသည့်ပတ်ဝန်းကျင်၏ဘေးခြမ်းရှိ vhost-net kernel module (virtio အတွက်ကွန်ရက်နောက်ကွယ်တွင်) တွင် ကြားခံလွှမ်းမိုးမှုအခြေအနေများကို ဖန်တီးနိုင်စေပါသည်။ virtual machine migration လုပ်ဆောင်မှုအတွင်း ဧည့်သည်စနစ်သို့ အခွင့်ထူးခံဝင်ရောက်ခွင့်ရှိသည့် တိုက်ခိုက်သူမှ တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်သည်။

ပြဿနာကို ဖြေရှင်းခြင်း။ ပါဝင်သည် Linux 5.3 kernel တွင် ပါဝင်သည်။ အားနည်းချက်ကို ပိတ်ဆို့ခြင်းအတွက် ဖြေရှင်းနည်းအနေဖြင့် သင်သည် ဧည့်သည်စနစ်များ၏ တိုက်ရိုက်ရွှေ့ပြောင်းခြင်းကို ပိတ်နိုင်သည် သို့မဟုတ် vhost-net module ကို ပိတ်နိုင်သည် ("blacklist vhost-net" ကို /etc/modprobe.d/blacklist.conf သို့ ထည့်နိုင်သည်။ Linux kernel 2.6.34 မှစတင်၍ ပြဿနာပေါ်လာသည်။ အားနည်းချက်ကို ပြင်ဆင်ပြီးပါပြီ။ Ubuntu ကို и Fedoraသို့သော် ပြုပြင်မွမ်းမံနေဆဲဖြစ်သည်။ debian, Arch Linux ကို, suse и RHEL.

source: opennet.ru

မှတ်ချက် Add