Vulnerabilidad que permite salir del entorno aislado de QEMU

Revelados detalles de la vulnerabilidad crítica (CVE-2019-14378) en el manejador SLIRP, que se utiliza por defecto en QEMU para establecer un canal de comunicación entre el adaptador de red virtual en el sistema invitado y el backend de red en el lado de QEMU. El problema también afecta a los sistemas de virtualización basados en KVM (modo Usermode) y Virtualbox, que utilizan el backend slirp de QEMU, así como a las aplicaciones que aplican la pila de red en el espacio de usuario libSLIRP (emulador TCP/IP).

La vulnerabilidad permite la ejecución de código en el lado del sistema host con los permisos del proceso manejador de QEMU al enviar desde el sistema invitado un paquete de red especialmente diseñado y muy grande, que requiere fragmentación. Debido a un error en la función ip_reass(), llamada durante la reensamblaje de paquetes entrantes, el primer fragmento puede no caber en el buffer asignado y su cola será escrita en las áreas de memoria siguientes al buffer.

Para probar ya está disponible Un prototipo funcional del exploit, que incluye la elusión de ASLR y la ejecución de código mediante la sobreescritura de la memoria del arreglo main_loop_tlg, que contiene la lista QEMUTimerList con manejadores que se llaman mediante un temporizador.
La vulnerabilidad ya ha sido corregida en Fedora y SUSE/openSUSE, pero sigue sin resolverse en Debian, Arch Linux y FreeBSD. Hay Ubuntu y RHEL El problema no se manifiesta debido a la no utilización de slirp. La vulnerabilidad permanece sin corregir en la última versión de libslirp 4.0 (la corrección está disponible actualmente como parche).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster