vhost-net เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ เจ•เจฟ QEMU-KVM 'เจคเฉ‡ เจ…เจงเจพเจฐเจค เจธเจฟเจธเจŸเจฎเจพเจ‚ เจตเจฟเฉฑเจš เจ†เจˆเจธเฉ‹เจฒเฉ‡เจธเจผเจจ เจฌเจพเจˆเจชเจพเจธ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

เจชเฉเจฐเจ—เจŸ เจ•เฉ€เจคเจพ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ (CVE-2019-14835), เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ KVM (qemu-kvm) เจตเจฟเฉฑเจš เจ—เฉˆเจธเจŸ เจธเจฟเจธเจŸเจฎ เจคเฉ‹เจ‚ เจชเจฐเฉ‡ เจœเจพเจฃ เจ…เจคเฉ‡ เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจนเฉ‹เจธเจŸ เจตเจพเจคเจพเจตเจฐเจจ เจฆเฉ‡ เจชเจพเจธเฉ‡ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ V-gHost เจ•เฉ‹เจกเจจเฉ‡เจฎ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจธเจฎเฉฑเจธเจฟเจ† เจ—เจฟเจธเจŸ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ vhost-net เจ•เจฐเจจเจฒ เจฎเฉ‹เจกเฉ€เจŠเจฒ (virtio เจฒเจˆ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเฉˆเจ•เจเจ‚เจก) เจตเจฟเฉฑเจš เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจฒเจˆ เจนเจพเจฒเจพเจค เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจธเจนเจพเจ‡เจ• เจนเฉˆ, เจนเฉ‹เจธเจŸ เจตเจพเจคเจพเจตเจฐเจจ เจฆเฉ‡ เจชเจพเจธเฉ‡ เจšเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจนเจฎเจฒเจพเจตเจฐ เจฆเฉเจ†เจฐเจพ เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจ เจฎเจพเจˆเจ—เฉเจฐเฉ‡เจธเจผเจจ เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฆเฉŒเจฐเจพเจจ เจ—เฉˆเจธเจŸ เจธเจฟเจธเจŸเจฎ เจคเฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐ เจชเฉเจฐเจพเจชเจค เจชเจนเฉเฉฐเจš เจตเจพเจฒเฉ‡ เจนเจฎเจฒเจพเจตเจฐ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจธเจฎเฉฑเจธเจฟเจ† เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เจฐเจจเจพ เจธเจผเจพเจฎเจฟเจฒ Linux 5.3 เจ•เจฐเจจเจฒ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฟเจฒ เจนเฉˆเฅค เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจฒเจˆ เจนเฉฑเจฒ เจตเจœเฉ‹เจ‚, เจคเฉเจธเฉ€เจ‚ เจ—เฉˆเจธเจŸ เจธเจฟเจธเจŸเจฎเจพเจ‚ เจฆเฉ‡ เจฒเจพเจˆเจต เจฎเจพเจˆเจ—เฉเจฐเฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเจพเจ‚ vhost-net เจฎเฉ‹เจกเฉ€เจŠเจฒ เจจเฉ‚เฉฐ เจ…เจฏเฉ‹เจ— เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ ("blacklist vhost-net" เจจเฉ‚เฉฐ /etc/modprobe.d/blacklist.conf เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹)เฅค เจธเจฎเฉฑเจธเจฟเจ† เจฒเฉ€เจจเจ•เจธ เจ•เจฐเจจเจฒ 2.6.34 เจคเฉ‹เจ‚ เจธเจผเฉเจฐเฉ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ‰เจฌเจคเฉ‚เฉฐ ะธ เจซเฉ‡เจกเฉ‹เจฐเจพ, เจชเจฐ เจ…เจœเฉ‡ เจตเฉ€ เจตเจฟเฉฑเจš เจ…เจฃเจธเฉเจฒเจเจฟเจ† เจฐเจนเจฟเฉฐเจฆเจพ เจนเฉˆ เจกเฉ‡เจฌเฉ€เจ…เจจ, Arch เจฒเฉ€เจจเจ•เจธ, SUSE ะธ RHEL.

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹