په vhost-net کې زیان منونکي چې د QEMU-KVM پراساس سیسټمونو کې د انزوا بای پاس ته اجازه ورکوي

ښکاره شوه په اړه معلومات زیانمنتیاوې (CVE-2019-14835)، کوم چې تاسو ته اجازه درکوي په KVM (qemu-kvm) کې د میلمه سیسټم څخه هاخوا لاړ شئ او خپل کوډ د کوربه چاپیریال اړخ ته د لینکس کرنل په شرایطو کې پرمخ وړئ. زیانمنتیا ته د V-gHost کوډ نوم ورکړل شوی. ستونزه د میلمه سیسټم ته اجازه ورکوي چې د vhost-net kernel ماډل (د virtio لپاره د شبکې بیکینډ) کې د بفر اوور فلو لپاره شرایط رامینځته کړي ، چې د کوربه چاپیریال په څنګ کې اجرا کیږي. برید د یو برید کونکي لخوا د مجازی ماشین مهاجرت عملیاتو په جریان کې د میلمستون سیسټم ته د امتیاز وړ لاسرسي سره ترسره کیدی شي.

د ستونزې حل کول شامل په لینکس 5.3 کرنل کې شامل دي. د زیان مننې د مخنیوي لپاره د حل لارې په توګه، تاسو کولی شئ د میلمنو سیسټمونو ژوندی مهاجرت غیر فعال کړئ یا د vhost-net ماډل غیر فعال کړئ (د "تور لیست vhost-net" ته /etc/modprobe.d/blacklist.conf اضافه کړئ). ستونزه د لینکس کرنل 2.6.34 څخه پیل کیږي. زیانمنتیا په کې ټاکل شوې ده د وبنټو и فیډورا، خو لا هم په کې نا سم پاتې دی Debian, آرکس لینکس, SUSE и RHEL.

سرچینه: opennet.ru

Add a comment