QEMU-KVM මත පදනම් වූ පද්ධති තුළ හුදකලා මඟ හැරීමට ඉඩ සලසන vhost-net හි අවදානම

හෙළිදරව් කළා පිළිබඳ තොරතුරු දුර්වලතා (CVE-2019-14835), එය ඔබට KVM (qemu-kvm) හි ආගන්තුක පද්ධතියෙන් ඔබ්බට ගොස් Linux කර්නලයේ සන්දර්භය තුළ සත්කාරක පරිසරයේ පැත්තේ ඔබේ කේතය ධාවනය කිරීමට ඉඩ සලසයි. අවදානම V-gHost ලෙස කේතනාම කර ඇත. ගැටළුව ආගන්තුක පද්ධතියට vhost-net kernel මොඩියුලයේ (virtio සඳහා ජාල පසුතලය) ධාරක පරිසරයේ පැත්තෙන් ක්‍රියාත්මක වන බෆරය පිටාර ගැලීම සඳහා කොන්දේසි නිර්මානය කිරීමට ඉඩ සලසයි. අතථ්‍ය යන්ත්‍ර සංක්‍රමණ මෙහෙයුමකදී ආගන්තුක පද්ධතියට වරප්‍රසාද ලත් ප්‍රවේශයක් ඇති ප්‍රහාරකයෙකු විසින් ප්‍රහාරය සිදු කළ හැක.

ගැටලුව නිවැරදි කිරීම ඇතුළත් Linux 5.3 කර්නලයට ඇතුළත් කර ඇත. අනාරක්ෂිත බව අවහිර කිරීම සඳහා පිළියම් ලෙස, ඔබට ආගන්තුක පද්ධතිවල සජීවී සංක්‍රමණය අක්‍රිය කළ හැකිය හෝ vhost-net මොඩියුලය අක්‍රිය කළ හැකිය ("blacklist vhost-net" /etc/modprobe.d/blacklist.conf වෙත එක් කරන්න). ගැටලුව ලිනක්ස් කර්නලය 2.6.34 වෙතින් ආරම්භ වේ. අවදානම ස්ථාවර කර ඇත උබුන්ටු и Fedora, නමුත් තවමත් නිවැරදි කර නොමැත ඩේබියන්, ආෆ්ට් ලිනක්ස්, SUSE и රාල්.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න