Уязвимость в vhost-net, позволяющая обойти изоляцию в системах на базе QEMU-KVM

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88638
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в vhost-net, позволяющая обойти изоляцию в системах на базе QEMU-KVM

Сообщение [Ботя] » 19 сен 2019, 11:30

Раскрыта информация об уязвимости (CVE-2019-14835), позволяющей выйти за пределы гостевой системы в KVM (qemu-kvm) и выполнить свой код на стороне хост-окружения в контексте ядра Linux. Уязвимости присвоено кодовое имя V-gHost. Проблема позволяет из гостевой системы создать условия для переполнения буфера в модуле ядра vhost-net (сетевой бэкенд для virtio), выполняемом на стороне хост-окружения. Атака может быть проведена злоумышленником, имеющим привилегированный доступ в гостевой системе, во время выполнения операции миграции виртуальных машин.

Подробнее...

Ответить

Вернуться в «Новости *nix»