QEMUtiny — уязвимости в QEMU, които позволяват достъп до хост среда от гостуваща система

Изследователи, които наскоро откриха уязвимост Fragnesia в ядрото на Linux, публикуваха информация за уязвимостите в QEMU, които позволяват на гостова система да получи root-достъп до хост околната среда. Проблемата е получила кодово име QEMUtiny, но идентификаторът CVE все още не е назначен. Подготвен е експлоит, който използва две уязвимости в кода на емулацията на CXL (Compute Express Link).

Двете уязвимости се намират в кода cxl-mailbox-utils.c. Първата уязвимост се проявява от версия QEMU 7.1.0 и води до четене на памет извън зададения буфер поради неправилното тълкуване от функцията cmd_logs_get_log() на запитаното отместване на CEL-лог като индекс в масива, вместо да се задава в байтове. Втората уязвимост се проявява от QEMU 11.0.0 и води до препълване на буфера в функцията cmd_features_set_feature() поради обработката на отместването на структури при записване на атрибути без проверка, че изчислената стойност „offset + bytes_to_copy“ попада в размера на избраната структура.

Всъщност атаката е възможна само на последната версия QEMU 11.0.0. За поправка все още няма информация, като е посочено само, че преди разкритие на уязвимостта, информацията е била предадена на разработчиците на QEMU, които отговорили, че поддръжката на устройството CXL в QEMU не е реализирана за използване при виртуализация.

Експлоитът е тестван с кода на QEMU от 11 май с последния комит 5e61afe. Работата на експлоита е свързана с подреждането на структурите в паметта на всяка конкретна версия на QEMU и системната libc, но според изследователите, използвайки уязвимостта за сканиране на паметта, която води до четене от извън зададения буфер, може да бъде създаден универсален експлоит, който да работи с различни версии на QEMU.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster