...
Fuente: Dirty Frag [CVE Pending]: Mitigation and Kernel Update on CloudLinux
Cómo aplicar el parche o la mitigación en VDI y Polilabs
El proceso para aplicar cambios de forma definitiva en sistemas VDI consiste en estos pasos:
- Encender la máquina máster y aplicarle los cambios (parcheo/mitigación).
- Crear imagen de la máster.
- Volver a generar máquinas de usuario, clones de la última máster.
Se recuerda que parchear las máquinas de usuario no tiene efecto, ya que esos cambios se perderán cuando se vuelvan a regenerar de la master.
No es necesario reiniciar para limpiar explotaciones previas, pero hay que borrar la page-caché
Si la mitigación se aplica DESPUÉS de que alguien haya ejecutado el exploit, éste sigue funcionando en memoria, y puede seguir siendo utilizado.
En la vulnerabilidad anterior (copy fail) indicábamos que era necesario reiniciar para eliminar la elevación de privilegios. En este caso no es necesario reiniciar, basta con un comando para borrar la page-caché.
| Bloque de código |
|---|
sudo echo 3 > /proc/sys/vm/drop_caches |
Fuente:
GitHub - V4bel/dirtyfrag · GitHub
...