kritilise haavatavuse detailid () SLIRP-i töötlejas, mis on vaikimisi rakendatav QEMU-s, et luua suhe virtuaalse võrkaarturi ja QEMU-poolse võrgu taustal. Probleem mõjutab ka KVM-põhiseid virtualiseerimissüsteeme ( ) ja Virtualboxi, kus kasutatakse QEMU taustal SLIRP-i, samuti rakendusi, mis rakendavad kasutajaruumi võrgu steki (TCP/IP emulaator).
Haavatavus võimaldab saavutada koodi täitmist host-süsteemi õigustes QEMU töötleva protsessi kontekstis, kui külgkogus saadab spetsiaalselt vormistatud väga suure võrgu paketi, mille fragmentimine on vajalik. Eksimuse tõttu ip_reass() funktsioonis, mida kutsutakse sissetulevate paketide uuesti ülesehitamisel, ei pruugi esimene fragment mahtuda eraldatud puhverisse ja selle saba kirjutatakse järgnevatesse mälualadele.
Selleks, et testida, on juba töötav eksploitatsiooni prototüüp, mis sisaldab ASLR-i ületamise ja koodi täitmise mehhanismi, kirjutades üle main_loop_tlg-massiivi mälu, sealhulgas QEMUTimerList, mis sisaldab ajastusega kutsutavaid töötlejaid.
Haavatavus on juba kõrvaldatud ja , kuid jääb lahendamata , ja . Dokumendihalduses ja probleem ei avaldu slirp'i mittekasutamise tõttu. Haavatavus on lahendamata viimasel versioonil (parandus on saadaval ).
Allikas: opennet.ru
