Haavatavus, mis võimaldab välja pääseda isoleeritud QEMU keskkonnast

Avalikustatud kritilise haavatavuse detailid (CVE-2019-14378) SLIRP-i töötlejas, mis on vaikimisi rakendatav QEMU-s, et luua suhe virtuaalse võrkaarturi ja QEMU-poolse võrgu taustal. Probleem mõjutab ka KVM-põhiseid virtualiseerimissüsteeme ( Usermode) ja Virtualboxi, kus kasutatakse QEMU taustal SLIRP-i, samuti rakendusi, mis rakendavad kasutajaruumi võrgu steki libSLIRP (TCP/IP emulaator).

Haavatavus võimaldab saavutada koodi täitmist host-süsteemi õigustes QEMU töötleva protsessi kontekstis, kui külgkogus saadab spetsiaalselt vormistatud väga suure võrgu paketi, mille fragmentimine on vajalik. Eksimuse tõttu ip_reass() funktsioonis, mida kutsutakse sissetulevate paketide uuesti ülesehitamisel, ei pruugi esimene fragment mahtuda eraldatud puhverisse ja selle saba kirjutatakse järgnevatesse mälualadele.

Selleks, et testida, on juba saadaval töötav eksploitatsiooni prototüüp, mis sisaldab ASLR-i ületamise ja koodi täitmise mehhanismi, kirjutades üle main_loop_tlg-massiivi mälu, sealhulgas QEMUTimerList, mis sisaldab ajastusega kutsutavaid töötlejaid.
Haavatavus on juba kõrvaldatud Fedora ja SUSE/openSUSE, kuid jääb lahendamata Debian, Arch Linuxis ja FreeBSD. Dokumendihalduses Ubuntu ja RHEL probleem ei avaldu slirp'i mittekasutamise tõttu. Haavatavus on lahendamata viimasel versioonil libslirp 4.0 (parandus on saadaval patš).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster