QEMUtiny — Sicherheitsanfälligkeiten in QEMU, die den Zugriff auf die Host-Umgebung aus dem Gastsystem ermöglichen
Forscher, die kürzlich eine Sicherheitsanfälligkeit namens Fragnesia im Linux-Kernel entdeckt haben, haben Informationen über Schwachstellen in QEMU veröffentlicht, die es ermöglichen, root-Zugriff auf die Host-Umgebung von einem Gast-System aus zu erhalten. Dem Problem wurde der Codename QEMUtiny zugewiesen, der CVE-Identifikator wurde jedoch noch nicht zugewiesen. Ein Exploit wurde vorbereitet, der zwei Schwachstellen im Code der CXL (Compute Express Link)-Gerätesimulation nutzt. Beide Schwachstellen sind im Code cxl-mailbox-utils.c vorhanden. […]
