QEMU-KVM அடிப்படையிலான கணினிகளில் தனிமைப்படுத்தலை அனுமதிக்கும் vhost-net இல் பாதிப்பு

வெளிப்படுத்தப்பட்டது பற்றிய தகவல்கள் பாதிப்புகள் (CVE-2019-14835), இது கேவிஎம் (qemu-kvm) இல் உள்ள விருந்தினர் அமைப்புக்கு அப்பால் சென்று லினக்ஸ் கர்னலின் சூழலில் ஹோஸ்ட் சூழலின் பக்கத்தில் உங்கள் குறியீட்டை இயக்க அனுமதிக்கிறது. பாதிப்பிற்கு V-gHost என்று குறியீட்டுப் பெயரிடப்பட்டுள்ளது. ஹோஸ்ட் சூழலின் பக்கத்தில் செயல்படுத்தப்படும் vhost-net kernel module (virtio க்கான பிணைய பின்தளம்) இல் இடையக நிரம்பி வழிவதற்கான நிபந்தனைகளை உருவாக்க கெஸ்ட் சிஸ்டத்தை இந்தப் பிரச்சனை அனுமதிக்கிறது. விர்ச்சுவல் மெஷின் இடம்பெயர்வு செயல்பாட்டின் போது கெஸ்ட் சிஸ்டத்திற்கு சலுகை பெற்ற அணுகலுடன் தாக்குபவர்களால் தாக்குதலை மேற்கொள்ள முடியும்.

சிக்கலை சரிசெய்தல் включено லினக்ஸ் 5.3 கர்னலில் சேர்க்கப்பட்டுள்ளது. பாதிப்பைத் தடுப்பதற்கான தீர்வுகளாக, நீங்கள் விருந்தினர் அமைப்புகளின் நேரடி இடம்பெயர்வை முடக்கலாம் அல்லது vhost-net தொகுதியை முடக்கலாம் (/etc/modprobe.d/blacklist.conf இல் "கருப்புப்பட்டியல் vhost-net" ஐச் சேர்க்கவும்). லினக்ஸ் கர்னல் 2.6.34 இலிருந்து பிரச்சனை தோன்றும். பாதிப்பு சரி செய்யப்பட்டது உபுண்டு и ஃபெடோரா, ஆனால் இன்னும் சரி செய்யப்படவில்லை டெபியன், ஆர்க் லினக்ஸ், SUSE и RHEL.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்