Google esitas algatuse kvmCTF, mille raames saavad turva-uurijad rahalise tasu KVM (Kernel-based Virtual Machine) hüperviisori haavatavuste avastamise eest. Google'i huvi KVM-i vastu tuleneb selle hüperviisori kasutamisest Google Cloud teenuses, samuti Androidi ja ChromeOS platvormides (CrosVM põhineb KVM-il). Tasu saamiseks peab olema demonstreeritud KTF (Capture the Flag) spetsiaalselt ettevalmistatud keskkonna ründamine, millel on värske Linuxi tuum, mis käitab virtuaalmasinat, millele pääseb juurde taotlemise kaudu. Ründajale pakutakse võimalust haavatavust aluseks oleval süsteemil ära kasutada. KVM Linuxi tuumas, mis toetab host-süsteemi antud keskkonnas.
Varem teadaoleva haavatavuse avastamise eest, mis võimaldab virtuaalmasinast väljuda, on ette nähtud tasu 250 000 dollarit, ja haavatavuste eest, mis võimaldavad kirjutada suvalisse mälupiirkonda, – 100 000 dollarit. Haavatavuste, mis viivad suvalise mälupiirkonna lugemise või külgnevate mälupiirkondade kirjutamiseni, eest on välja kuulutatud tasu 50 000 dollarit, DoS-haavatavuse eest – 20 000 dollarit, samas kui külgnevast mälupiirkonnast lugemise eest – 10 000 dollarit. Tasu suvalise mälupiirkonna kirjutamise või lugemise eest on võimalik saada, muutes või saades konkreetse aadressi väärtuse mälus, ning külgneva ala puhul – KASAN (Kernel address sanitizer) debugimisvahendi poolt tuvastatavate vigade, nagu puhversüsteemi ületäitumine või juba vabastatud mälupiirkonda pöördumine, eest. Tasu DoS-haavatavuse eest makstakse välja null-punkti de-referentsimise (null-ptr-deref KASAN-is) tuvastamisel.
Allikas: opennet.ru
