QEMU-KVM рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдЕрд▓рдЧрд╛рд╡ рдмрд╛рдЗрдкрд╛рд╕ рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ vhost-net рдорд╛ рдЬреЛрдЦрд┐рдо

рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдпреЛ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдХрдордЬреЛрд░реАрд╣рд░реВ (CVE-2019-14835), рдЬрд╕рд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ KVM (qemu-kvm) рдорд╛ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реА рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ рдЬрд╛рди рд░ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓рдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рдЫреЗрдЙрдорд╛ рддрдкрд╛рдЗрдБрдХреЛ рдХреЛрдб рдЪрд▓рд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рднреЗрджреНрдпрддрд╛рд▓рд╛рдИ V-gHost рдХреЛрдб рдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдЫред рд╕рдорд╕реНрдпрд╛рд▓реЗ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ vhost-net рдХрд░реНрдиреЗрд▓ рдореЛрдбреНрдпреБрд▓ (virtio рдХреЛ рд▓рд╛рдЧреА рдиреЗрдЯрд╡рд░реНрдХ рдмреНрдпрд╛рдХрдЗрдиреНрдб) рдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░реНрддрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рд╣реЛрд╕реНрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рдЫреЗрдЙрдорд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдиреНрдЫред рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рди рдорд╛рдЗрдЧреНрд░реЗрд╕рди рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рдХреНрд░рдордорд╛ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкрд╣реБрдБрдЪ рднрдПрдХреЛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрджреНрд╡рд╛рд░рд╛ рдЖрдХреНрд░рдордг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджреИ рд╕рдорд╛рд╡реЗрд╢ рд▓рд┐рдирдХреНрд╕ 5.3 рдХрд░реНрдиреЗрд▓ рдорд╛ рд╕рдорд╛рд╡реЗрд╢ред рднреЗрджреНрдпрддрд╛рд▓рд╛рдИ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рддрдкрд╛рдЗрдБ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЗрдн рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд╡рд╛ vhost-net рдореЛрдбреНрдпреБрд▓ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ (/etc/modprobe.d/blacklist.conf рдорд╛ "рдмреНрд▓реНрдпрд╛рдХрд▓рд┐рд╕реНрдЯ vhost-net" рдердкреНрдиреБрд╣реЛрд╕реН)ред рд╕рдорд╕реНрдпрд╛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ 2.6.34 рдмрд╛рдЯ рд╕реБрд░реБ рднрдПрдХреЛ рджреЗрдЦрд┐рдиреНрдЫред рдорд╛ рдХрдордЬреЛрд░реА рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫ Ubuntu ╨╕ рдлреЗрдбреЛрд░рд╛, рддрд░ рдЕрдЭреИ рдкрдирд┐ рдЕрд╕реБрдзрд╛рд░рд┐рдд рд░рд╣рдиреНрдЫ Debian, рдЖрд░реНрдХ рд▓рд┐рдирдХреНрд╕, рд╕реБрд╕реЗ ╨╕ RHEL.

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди