Google hakkab maksma preemiaid KVM hĂŒperviisori haavatavuste avastamise eest

Google esitas algatuse kvmCTF, mille raames saavad turvauuringute teadlased rahalise auhinna KVM (Kernel-based Virtual Machine) hĂŒperviisori haavatavuste tuvastamise eest. Google'i huvi KVM-i vastu tuleneb selle hĂŒperviisori kasutamisest Google Cloud teenustes ning Androidi ja ChromeOS platvormides (CrosVM pĂ”hineb KVM-il). Auhinna saamiseks peab olema demonstreeritud hĂ€kkimine spetsiaalselt ettevalmistatud CTF (Capture the Flag) keskkonda, mis pĂ”hineb vĂ€rskel Linuxi tuumal, mis töötab virtuaalmasinas, millele juurdepÀÀsu antakse taotluse kaudu. RĂŒndajale pakutakse vĂ”imalust Ă€ra kasutada haavatavust tuumade alamsĂŒsteemis. KVM Linuxi tuumas, mis tagab host-sĂŒsteemi töö antud keskkonnas.

Varem tundmatu haavatavuse tuvastamise eest, mis vĂ”imaldab virtuaalmasinast vĂ€lja pÀÀseda, on ette nĂ€htud 250 000 dollari suurune tasu, ning haavatavuste eest, mis vĂ”imaldavad kirjutada suvalisse mĂ€lupiirkonda, - 100 000 dollarit. Suvalist mĂ€lupiirkonda lugemise vĂ”i naabermĂ€lupiirkondadesse kirjutamisega seotud haavatavuste eest on vĂ€lja kuulutatud tasu 50 000 dollarit, DoS-haavatavuse eest - 20 000 dollarit, ning naabermĂ€lupiirkonna lugemise eest - 10 000 dollarit. Tasu suvalise mĂ€lupiirkonna kirjutamise vĂ”i lugemise eest on saadaval, muutes vĂ”i saades konkreetse aadressi vÀÀrtust mĂ€lus, ning juhul, kui tegemist on naabermĂ€lupiirkonnaga, haavatavuse korral, mille tuvastab KASAN (Kernel address sanitizer) silumise tööriist, nĂ€iteks puhverserveri ĂŒletamine vĂ”i juba vabastatud mĂ€lupiirkonna kasutamine. DoS-haavatavuse eest makstakse tasu, kui tuvastatakse nullviitide dereferentseerimine (null-ptr-deref KASAN-is).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster