QEMUtiny — haavatavused QEMU-s, mis vĂ”imaldavad pÀÀseda kĂŒlalisĂŒsteemist hostikeskkonda

Uurijad, kes hiljuti avastasid Fragnesia haavatavuse Linuxi tuumas, avaldasid teabe QEMU haavatavuste kohta, mis vĂ”imaldavad kĂŒlalisĂŒsteemist saada root-juurdepÀÀsu hostkeskkonnale. Probleemile on antud koodinimi QEMUtiny, kuid CVE-identifikaatorit pole veel mÀÀratud. Valmistatakse ette eksploit, milles on kaasatud kaks haavatavust CXL (Compute Express Link) seadme emulaatori koodis.

MĂ”lemad haavatavused on cxl-mailbox-utils.c koodis. Esimene haavatavus ilmutab end alates QEMU 7.1.0 versioonist ja viib mĂ€lu lugemiseni eraldatud puutustest vĂ€ljaspool, kuna funktsioon cmd_logs_get_log() tĂ”lgendab vale indeksina CEL-logi taotletud offsetit, samas kui see mÀÀratakse baitides. Teine haavatavus avaldub alates QEMU 11.0.0 versioonist ja viib puutuse ĂŒletamiseni funktsioonis cmd_features_set_feature() pĂ”hitĂ”lgendusfailide töötlemisel, ilma et kontrollitaks, kas arvutatud vÀÀrtus "offset + bytes_to_copy" mahub valitud struktuuri suurusesse.

Tegelikult on rĂŒnnak vĂ”imalik ainult kĂ”ige uuemas QEMU 11.0.0 versioonis. Parandusest ei ole praegu teateid, on teada ainult, et enne haavatavuse avalikustamist edastati teave QEMU arendajatele, kes vastasid, et CXL seadme toetus QEMU-s ei ole mĂ”eldud virtualiseerimise kasutamiseks.

Eksploit on kontrollitud QEMU koodibaasis, mis on viimase commitiga 11. mai 5e61afe. Eksploid töötab spetsiifiliste QEMU versioonide ja sĂŒsteemi libc struktuuride mĂ€lukaputsite paigutuse pĂ”hjal, kuid teadlaste arvates, kasutades mĂ€lu skaneerimiseks haavatavust, mis vĂ”imaldab lugeda puututest vĂ€ljaspool, on vĂ”imalik luua universaalne eksploit, mis töötab erinevate QEMU versioonidega.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster