рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдмрд╛рдЯ vhost-net рдбреНрд░рд╛рдЗрднрд░рдорд╛ рдЬреЛрдЦрд┐рдо

vhost-net рдбреНрд░рд╛рдЗрднрд░рдорд╛, рдЬрд╕рд▓реЗ рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рдкрдХреНрд╖рдорд╛ virtio net рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫ, рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рдЬреЛрдЦрд┐рдо (CVE-2020-10942), рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ /dev/vhost-net рдЙрдкрдХрд░рдгрдорд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдврд╛рдБрдЪрд╛ рдЧрд░рд┐рдПрдХреЛ ioctl(VHOST_NET_SET_BACKEND) рдкрдард╛рдПрд░ рдХрд░реНрдиреЗрд▓ рд╕реНрдЯреНрдпрд╛рдХ рдУрднрд░рдлреНрд▓реЛ рд╕реБрд░реБ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред get_raw_socket() рдкреНрд░рдХрд╛рд░реНрдп рдХреЛрдбрдорд╛ sk_family рдлрд┐рд▓реНрдбрдХреЛ рд╕рд╛рдордЧреНрд░реАрдХреЛ рдЙрдЪрд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рдЕрднрд╛рд╡рд▓реЗ рд╕рдорд╕реНрдпрд╛ рдЙрддреНрдкрдиреНрди рднрдПрдХреЛ рд╣реЛред

рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рддрдереНрдпрд╛рдЩреНрдХрдХрд╛ рдЕрдиреБрд╕рд╛рд░, рднреЗрджреНрдпрддрд╛рд▓рд╛рдИ рдХрд░реНрдиреЗрд▓ рдХреНрд░реНрдпрд╛рд╕рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╕реНрдерд╛рдиреАрдп DoS рдЖрдХреНрд░рдордг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ (рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЬреЛрдЦрд┐рдордХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╕реНрдЯреНрдпрд╛рдХ рдУрднрд░рдлреНрд▓реЛрдХреЛ рдкреНрд░рдпреЛрдЧрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрдиреИ рдЬрд╛рдирдХрд╛рд░реА рдЫреИрди)ред
рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЗрдпреЛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ 5.5.8 рдЕрдкрдбреЗрдЯрдорд╛ред рд╡рд┐рддрд░рдгрдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдЗрдБ рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд░рд┐рд▓реАрдЬ рдЯреНрд░реНрдпрд╛рдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ Debian, Ubuntu, RHEL, SUSE/openSUSE, рдлреЗрдбреЛрд░рд╛, рдЖрд░реНрдХ.

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди