informacioni për (), që lejon daljen përtej sistemit të mikpritjes në KVM (qemu-kvm) dhe ekzekutimin e kodit tuaj në anën e ambientit të hostit në kontekstin e bërthamës Linux. Pika e dobësisë ka marrë emrin kodor V-gHost. Problemi lejon që nga sistemi i mikpritës të krijohen kushte për mbingarkimin e tamponit në modul të bërthamës vhost-net (madhësia rrjetore për virtio), e cila ekzekutohet në anën e ambientit të hostit. Një sulm mund të realizohet nga një sulmues që ka qasje të privilegjuar në sistemin e mikpritjes gjatë operacionit të migrimit të makinave virtuale.
Rregullimi i problemit në bërthamën Linux 5.3. Si një metodë për të bllokuar dobësinë, mund të ndaloni migrimin live të sistemeve mikpritës ose të çaktivizoni moduline vhost-net (shtoni 'blacklist vhost-net' në /etc/modprobe.d/blacklist.conf). Problemi shfaqet që nga bërthama Linux 2.6.34. Dobësia është eliminuar në dhe , por ende mbetet i pa riparuar në , , dhe .
Burimi: opennet.ru
