URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118505
[ Назад ]
Исходное сообщение
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено opennews , 19-Сен-19 08:20
Раскрыта информация об уязвимости (CVE-2019-14835), позволяющей выйти за пределы гостевой системы в KVM (qemu-kvm) и выполнить свой код на стороне хост-окружения в контексте ядра Linux. Уязвимости присвоено кодовое имя V-gHost. Проблема позволяет из гостевой системы создать условия для переполнения буфера в модуле ядра vhost-net (сетевой бэкенд для virtio), выполняемом на стороне хост-окружения. Атака может быть проведена злоумышленником, имеющим привилегированный доступ в гостевой системе, во время выполнения операции миграции виртуальных машин...Подробнее: https://www.opennet.me/opennews/art.shtml?num=51520
Содержание
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,ryoken, 08:20 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,Аноним, 09:18 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,svsd_val, 11:13 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,SomeBody, 21:16 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,svsd_val, 07:41 , 20-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,антонимус, 23:15 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,svsd_val, 07:36 , 20-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,ryoken, 12:00 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,Аноним, 12:25 , 19-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,Аноним, 22:53 , 21-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,alexdndz, 11:15 , 20-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,Аноним, 14:24 , 20-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,alexdndz, 16:10 , 20-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,Аноним, 19:29 , 23-Сен-19
- Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...,pripolz, 08:35 , 24-Сен-19
Сообщения в этом обсуждении
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено ryoken , 19-Сен-19 08:20
>>> Проблема проявляется начиная с ядра Linux 2.6.34.O_o
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 19-Сен-19 09:18
Во всяких овирто-опенстаках - прелесть. Когда они как магазин виртуалок.Да уж. Куда бежать, за что хвататься.
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 19-Сен-19 11:13
А не куда, разве что на счёты.... В текущих реалиях самая безопасная система это та автономная система к которой ни у кого нет доступа, как из вне так и с внутри..... ещё желательно что бы она питалась от своего собственного источника питания, что бы по сети 220в никто не смог снифить инфу.... А сама комната с ней была глубоко под землёй, вся обшита и заизалирована.....В этом случае ни у кого не будет возможности влиять на её работу, но правда она в таком состоянии нафиг нужна кому...
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено SomeBody , 19-Сен-19 21:16
По канону система должна быть обесточена (в идеале - механические повреждения системы подачи питания, не подлежащие ремонту).
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 20-Сен-19 07:41
Ну тогда просто можно просто забитонировать в капсуле времени. И тогда её уж что-то никто не взломает. А потомки найдут и будут читать переписки и гадать что за сокращения такие... к примеру: "хз" из-за чего упал сервак... :D
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено антонимус , 19-Сен-19 23:15
>В текущих реалиях самая безопасная система это та автономная система к которой ни у кого нет доступа, как из вне так и с внутри....Извне и изнутри пишется слитно. А по сути, всё правильно, да.
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено svsd_val , 20-Сен-19 07:36
Спасибо, буду знать.
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено ryoken , 19-Сен-19 12:00
> Да уж. Куда бежать, за что хвататься.За ЧЕЙ хвататься... Извините, вырвалось :)...
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 19-Сен-19 12:25
Просто как админ системы виртуализации не делай live-migration пока не пофиксят?) А у обычных пользователей прав на live миграцию нет :)
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 21-Сен-19 22:53
9 лет дыр.е
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено alexdndz , 20-Сен-19 11:15
Oracle Linux 7 с ядром UEK - готово исправление уязвимости.
https://linux.oracle.com/errata/ELSA-2019-4789.html
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 20-Сен-19 14:24
Все лучше, чем IBM.
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено alexdndz , 20-Сен-19 16:10
Почему?
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено Аноним , 23-Сен-19 19:29
Не почему, а чем.
Чем IBM.
"Уязвимость в vhost-net, позволяющая обойти изоляцию в систем..."
Отправлено pripolz , 24-Сен-19 08:35
Всегда считал quemu VM для разработчиков. Эмуляторы там всякие. Понятно, что разработчику тоже не хочется быть взломанным. Кто-нибудь гоняет сервера с quemu?