Kotsi e u lumellang ho tsoa tikolohong e ka thoko ea QEMU

Senotswe lintlha tsa bohlokoa tsa ts'ireletso (CVE-2019-14378) ho sesebelisoa sa kamehla sa SLIRP se sebelisoang QEMU ho theha mocha oa puisano pakeng tsa adaptara ea marang-rang ea sebele tsamaisong ea baeti le marang-rang a backend ka lehlakoreng la QEMU. Taba ena e boetse e ama lits'ebetso tsa virtualization tse thehiloeng ho KVM (ho Mokhoa oa mosebelisi) le Virtualbox, e sebelisang slirp backend ho tsoa QEMU, hammoho le lits'ebetso tse sebelisang sethala sa marang-rang sa basebelisi. libSLIRP (TCP / IP emulator).

Bofokoli bo lumella khoutu hore e phethoe ka lehlakoreng la tsamaiso ea moamoheli ka litokelo tsa ts'ebetso ea sebatli sa QEMU ha pakete ea marang-rang e entsoeng ka ho khetheha e romelloa ho tsoa ho sistimi ea baeti, e hlokang ho arohana. Ka lebaka la phoso mosebetsing oa ip_reass (), o bitsoang ha o kopanya lipakete tse kenang hape, sekhechana sa pele se ka 'na sa se ke sa kena ka har'a buffer e fanoeng' me mohatla oa sona o tla ngoloa libakeng tsa mohopolo tse haufi le buffer.

Bakeng sa ho etsa liteko fumaneha mohlala o sebetsang oa tlatsetso, o fanang ka monyetla oa ho feta ASLR le ho etsa khoutu ka ho hlakola mohopolo oa main_loop_tlg, ho kenyeletsoa le QEMTimerList e nang le litšoantšiso tse bitsoang ka nako.
Kotsi e se e lokisitsoe Fedora и SUSE/openSUSE, empa e lula e sa lokisoa ka Debian, Arch Linux и FreeBSD. The Botho и RHEL Bothata ha bo hlahe ka lebaka la ho se sebelise slirp. Bofokoli bo lula bo sa lokisoa tokollong ea morao-rao libslirp 4.0 (tokiso e fumaneha hajoale joalo ka patch).

Source: opennet.ru

Eketsa ka tlhaloso