QEMUtiny — Sicherheitsanfälligkeiten in QEMU, die den Zugriff auf die Host-Umgebung aus dem Gast-System ermöglichen

Forscher, die kürzlich eine Schwachstelle in Fragnesia im Linux-Kernel entdeckt haben, veröffentlichten Informationen über Schwachstellen in QEMU, die es ermöglichen, von einem Gastbetriebssystem aus Root-Zugriff auf die Host-Umgebung zu erlangen. Das Problem trägt den Codenamen QEMUtiny, aber eine CVE-ID wurde bisher nicht zugewiesen. Ein Exploit wurde vorbereitet, der zwei Schwachstellen im Code der CXL (Compute Express Link) Geräteemulation nutzt.

Beide Schwachstellen sind im Code von cxl-mailbox-utils.c vorhanden. Die erste Schwachstelle tritt ab der Version QEMU 7.1.0 auf und führt zu einem Speicherlesevorfall außerhalb des zugewiesenen Puffers, da die Funktion cmd_logs_get_log() das angeforderte OFFSET des CEL-Logs fälschlicherweise als Index in einem Array interpretiert, während es in Bytes angegeben wird. Die zweite Schwachstelle tritt ab QEMU 11.0.0 auf und führt zu einem Pufferüberlauf in der Funktion cmd_features_set_feature(), da bei der Verarbeitung des Offsets zu Strukturen beim Schreiben von Attributen nicht überprüft wird, ob der berechnete Wert "offset + bytes_to_copy" in die Größe der gewählten Struktur passt.

Eine Attacke ist tatsächlich nur auf den letzten Branch von QEMU 11.0.0 möglich. Es gibt noch keine Informationen über eine Behebung, nur dass die Information über die Schwachstelle an die Entwickler von QEMU übermittelt wurde, die darauf antworteten, dass die Unterstützung für das CXL-Gerät in QEMU nicht für die Nutzung in der Virtualisierung implementiert wurde.

Der Exploit wurde mit dem QEMU-Code vom 11. Mai und dem letzten Commit 5e61afe getestet. Die Funktionsfähigkeit des Exploits hängt von der Strukturverteilung im Speicher jeder spezifischen QEMU-Build und der systemweiten libc ab. Die Forscher sind jedoch der Meinung, dass man durch die Ausnutzung einer Schwachstelle, die das Lesen außerhalb des Puffers ermöglicht, einen universellen Exploit erstellen kann, der mit verschiedenen QEMU-Versionen funktioniert.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster