Vulnerabiliteti në vhost-net, që lejon kalimin e izolimit në sistemet e bazuara në QEMU-KVM

Zbuluar informacioni për mangësive (CVE-2019-14835), që lejon daljen përtej sistemit të mikpritjes në KVM (qemu-kvm) dhe ekzekutimin e kodit tuaj në anën e ambientit të hostit në kontekstin e bërthamës Linux. Pika e dobësisë ka marrë emrin kodor V-gHost. Problemi lejon që nga sistemi i mikpritës të krijohen kushte për mbingarkimin e tamponit në modul të bërthamës vhost-net (madhësia rrjetore për virtio), e cila ekzekutohet në anën e ambientit të hostit. Një sulm mund të realizohet nga një sulmues që ka qasje të privilegjuar në sistemin e mikpritjes gjatë operacionit të migrimit të makinave virtuale.

Rregullimi i problemit e përfshirë në bërthamën Linux 5.3. Si një metodë për të bllokuar dobësinë, mund të ndaloni migrimin live të sistemeve mikpritës ose të çaktivizoni moduline vhost-net (shtoni 'blacklist vhost-net' në /etc/modprobe.d/blacklist.conf). Problemi shfaqet që nga bërthama Linux 2.6.34. Dobësia është eliminuar në Ubuntu dhe Fedora, por ende mbetet i pa riparuar në Debian, Arch Linux, SUSE dhe RHEL.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster