Компания Google представи инициатива kvmCTF, в рамките на която изследователи по сигурността могат да получат парично награждение за откриване на уязвимости в хипервизора KVM (Kernel-based Virtual Machine). Интересът на Google към KVM е обусловен от използването на този хипервизор в услугата Google Cloud, както и в платформите Android и ChromeOS (CrosVM е основан на KVM). За да получи наградата, трябва да бъде демонстрирано нахлуване в специално подготвена CTF (Capture the Flag) среда, базирана на ново ядро на Linux, изпълняващо виртуална машина, достъпът до която се предоставя по заявки. Атакуващият трябва да експлоатира уязвимост в подсистемата KVM в ядрото на Linux, осигуряваща работата на хост системата в тази среда.
За откритие на преди неизвестна уязвимост, която позволява излизане от виртуалната машина, е предвидена награда от 250 хиляди долара, а за уязвимости, позволяващи запис в произволна област на паметта — 100 хиляди долара. За уязвимости, водещи до четене от произволна област на паметта или запис в съседни области на паметта, е обявена награда от 50 хиляди долара, за DoS уязвимост — 20 хиляди долара, а за четене от съседна област на паметта — 10 хиляди долара. Наградата за запис или четене в произволна област на паметта може да бъде получена като се промени или получи стойност на конкретен адрес в паметта, а в случая на съседната област — за грешки, разпознавани от инструмента за отстраняване на грешки KASAN (Kernel address sanitizer), като например преливане на буфер или достъп до вече освободена област на паметта. Наградата за DoS уязвимост се изплаща при откритие на разименуване на нулев указател (null-ptr-deref в KASAN).
Източник: opennet.ru
