Vulnerabilidad que permite salir del entorno aislado de QEMU
Se han revelado detalles sobre una vulnerabilidad crítica (CVE-2019-14378) en el manejador SLIRP, que se usa por defecto en QEMU para establecer un canal de comunicación entre el adaptador de red virtual en el sistema huésped y el backend de red en el lado de QEMU. El problema también afecta a los sistemas de virtualización basados en KVM (en modo Usermode) y Virtualbox, que emplean el backend slirp de QEMU, así como a aplicaciones que utilizan la red […]
