QEMUtiny — уязвимости в QEMU, позволяващи достъп до хост среда от гост система

Изследователи, които наскоро откриха уязвимост Fragnesia в ядрото на Linux, публикуваха информация за уязвимости в QEMU, позволяващи на гостовата система да получи root-достъп до хост средата. На проблема е присвоено кодово име QEMUtiny, но CVE идентификатор все още не е назначен. Подготвен е експлоит, в който са включени две уязвимости в кода на емулацията на устройството CXL (Compute Express Link).

Двете уязвимости присъстват в кода cxl-mailbox-utils.c. Първата уязвимост се проявява от версия QEMU 7.1.0 и води до четене на памет извън зададения буфер, тъй като функцията cmd_logs_get_log() неправилно интерпретира поисканото offset на CEL лог като индекс в масив, вместо в байтове. Втората уязвимост се проявява от QEMU 11.0.0 и води до преливане на буфера в функцията cmd_features_set_feature() поради неправилна обработка на offset на структури при запис на атрибути без проверка дали изчисленото значение "offset + bytes_to_copy" попада в размера на избраната структура.

Всъщност атаката е възможна само на последната версия QEMU 11.0.0. Няма информация за корекция, само е указано, че преди разкритие на уязвимостта, информацията е предадена на разработчиците на QEMU, които отговориха, че поддръжката на устройството CXL в QEMU не е реализирана за използване при виртуализация.

Експлоитът е проверен с кода на QEMU от 11 май с последния комит 5e61afe. Работата на експлоита е свързана с разположението на структурите в паметта на конкретната версия на QEMU и системната libc, но според изследователите, използвайки уязвимостта за сканиране на паметта, водеща до четене извън буфера, може да се създаде универсален експлоит, работещ с различни версии на QEMU.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster