kriitilise haavatavuse ĂŒksikasjad () SLIRP-i töötlejas, mis on vaikimisi kasutusel QEMU-s virtuaalse vĂ”rguadapteri ja QEMU-poolse vĂ”rgu taustapaneeli vahelise side loomiseks. Probleem mĂ”jutab ka KVM-pĂ”hiseid virtualiseerimissĂŒsteeme (reĆŸiimis ) ja Virtualboxi, kus kasutatakse QEMU slirp backend'i, samuti rakendusi, mis kasutavad kasutajaruumi vĂ”rgu steki (TCP/IP emulaator).
Haavatavus vĂ”imaldab töötleva protsessi QEMU Ă”igustega koode tĂ€ita host-sĂŒsteemis, kui virtuaalsest sĂŒsteemist saadetakse spetsiaalselt koostatud vĂ€ga suur vĂ”rgu paket, mille puhul on vajalik fragmenteerimine. Probleemi pĂ”hjustab tĂ”rge ip_reass() funktsioonis, mida kutsutakse sisse tulevate paketide uuesti kokku panemiseks, kusjuures esimene fragment ei pruugi mahtuda eraldatud pubufferisse ja selle saba kirjutatakse pĂ€rast pubufferit asuvatesse mĂ€llu.
Aktiivse eksploiti prototĂŒĂŒbi testimiseks, milles on ette nĂ€htud ASLR-i ĂŒletamine ja koodi tĂ€itmine pĂŒsiva mĂ€lu massiivi main_loop_tlg, sealhulgas QEMUTimerList'i nimekirja, mis sisaldab ajakaaluked raundid. haavatavus on juba kĂ”rvaldatud
, kuid see jÀÀb parandamata ja probleem ei ilmne slirp'i mittekasutamise tĂ”ttu. Haavatavus jÀÀb parandamata viimases vĂ€ljaandes , ja . Failis ja libslirp 4.0 Kriitilise haavatavuse ĂŒksikasjad on avalikustatud ( ).
Allikas: opennet.ru
