Fa'aletonu ile vhost-net e fa'ataga ai le fa'aesea i faiga fa'avae ile QEMU-KVM

Faaalia faamatalaga e uiga i fa'aletonu (CVE-2019-14835), lea e mafai ai ona e alu i tua atu o le polokalama malo i le KVM (qemu-kvm) ma faʻatautaia lau code i le itu o le siosiomaga talimalo i le tulaga o le fatu Linux. O le fa'aletonu ua fa'aigoaina V-gHost. O le faʻafitauli e mafai ai e le malo faʻapitoa ona fatuina ni tulaga mo se paʻu faʻafefe i totonu o le vhost-net kernel module (backend network for virtio), faʻatinoina i le itu o le siosiomaga talimalo. O le osofaʻiga e mafai ona faia e se tagata osofaʻi ma avanoa faʻapitoa i le malo faʻapitoa i le taimi o le faʻaogaina o masini feaveaʻi.

Fa'aleleia o le Fa'afitauli aofia ai aofia i le Linux 5.3 kernel. I le avea ai ma fofo mo le polokaina o le faʻafitauli, e mafai ona e faʻamalo le femalagaiga ola o faiga faʻapitoa pe faʻamalo le vhost-net module (faʻaopoopo le "blacklist vhost-net" i /etc/modprobe.d/blacklist.conf). O le faʻafitauli e aliali mai e amata mai le Linux kernel 2.6.34. Ua fa'amauina le fa'aletonu i totonu Ubuntu и Fedora, ae o loo tumau pea le le faasa'oina i totonu Debian, Arch Linux, SAUNI и RHEL.

puna: opennet.ru

Faaopoopo i ai se faamatalaga