URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118505
[ Назад ]

Исходное сообщение
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."

Отправлено opennews , 19-Сен-19 08:20 
Раскрыта информация об уязвимости (CVE-2019-14835), позволяющей выйти за пределы гостевой системы  в  KVM (qemu-kvm) и выполнить свой код  на стороне хост-окружения в контексте ядра Linux. Уязвимости присвоено кодовое имя V-gHost. Проблема позволяет из гостевой системы создать условия для переполнения буфера в модуле ядра vhost-net (сетевой бэкенд для virtio), выполняемом на стороне хост-окружения. Атака может быть проведена злоумышленником, имеющим привилегированный доступ в гостевой системе,  во время выполнения операции миграции виртуальных машин...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51520


Содержание

Сообщения в этом обсуждении
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено ryoken , 19-Сен-19 08:20 
>>> Проблема проявляется начиная с ядра Linux 2.6.34.

O_o


"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 19-Сен-19 09:18 
Во всяких овирто-опенстаках - прелесть. Когда они как магазин виртуалок.

Да уж. Куда бежать, за что хвататься.


"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 19-Сен-19 11:13 
А не куда, разве что на счёты.... В текущих реалиях самая безопасная система это та автономная система к которой ни у кого нет доступа, как из вне так и с внутри..... ещё желательно что бы она питалась от своего собственного источника питания, что бы по сети 220в никто не смог снифить инфу.... А сама комната с ней была глубоко под землёй, вся обшита и заизалирована.....

В этом случае ни у кого не будет возможности влиять на её работу, но правда она в таком состоянии нафиг нужна кому...


"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено SomeBody , 19-Сен-19 21:16 
По канону система должна быть обесточена (в идеале - механические повреждения системы подачи питания, не подлежащие ремонту).

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 20-Сен-19 07:41 
Ну тогда просто можно просто забитонировать в капсуле времени. И тогда её уж что-то никто не взломает. А потомки найдут и будут читать переписки и гадать что за сокращения такие... к примеру: "хз" из-за чего упал сервак... :D

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено антонимус , 19-Сен-19 23:15 
>В текущих реалиях самая безопасная система это та автономная система к которой ни у кого нет доступа, как из вне так и с внутри....

Извне и изнутри пишется слитно. А по сути, всё правильно, да.


"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 20-Сен-19 07:36 
Спасибо, буду знать.

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено ryoken , 19-Сен-19 12:00 
> Да уж. Куда бежать, за что хвататься.

За ЧЕЙ хвататься... Извините, вырвалось :)...


"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 19-Сен-19 12:25 
Просто как админ системы виртуализации не делай live-migration пока не пофиксят?) А у обычных пользователей прав на live миграцию нет :)

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 21-Сен-19 22:53 
9 лет дыр.е

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено alexdndz , 20-Сен-19 11:15 
Oracle Linux 7 с ядром UEK - готово исправление уязвимости.
https://linux.oracle.com/errata/ELSA-2019-4789.html

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 20-Сен-19 14:24 
Все лучше, чем IBM.

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено alexdndz , 20-Сен-19 16:10 
Почему?

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 23-Сен-19 19:29 
Не почему, а чем.
Чем IBM.

"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено pripolz , 24-Сен-19 08:35 
Всегда считал quemu VM для разработчиков. Эмуляторы там всякие. Понятно, что разработчику тоже не хочется быть взломанным. Кто-нибудь гоняет сервера с quemu?