Haavatavus, mis vÔimaldab vÀlja pÀÀseda isoleeritud keskkonnast QEMU

Ava kriitilise haavatavuse ĂŒksikasjad (CVE-2019-14378) SLIRP-i töötlejas, mis on vaikimisi kasutusel QEMU-s virtuaalse vĂ”rguadapteri ja QEMU-poolse vĂ”rgu taustapaneeli vahelise side loomiseks. Probleem mĂ”jutab ka KVM-pĂ”hiseid virtualiseerimissĂŒsteeme (reĆŸiimis Usermode) ja Virtualboxi, kus kasutatakse QEMU slirp backend'i, samuti rakendusi, mis kasutavad kasutajaruumi vĂ”rgu steki libSLIRP (TCP/IP emulaator).

Haavatavus vĂ”imaldab töötleva protsessi QEMU Ă”igustega koode tĂ€ita host-sĂŒsteemis, kui virtuaalsest sĂŒsteemist saadetakse spetsiaalselt koostatud vĂ€ga suur vĂ”rgu paket, mille puhul on vajalik fragmenteerimine. Probleemi pĂ”hjustab tĂ”rge ip_reass() funktsioonis, mida kutsutakse sisse tulevate paketide uuesti kokku panemiseks, kusjuures esimene fragment ei pruugi mahtuda eraldatud pubufferisse ja selle saba kirjutatakse pĂ€rast pubufferit asuvatesse mĂ€llu.

Aktiivse eksploiti prototĂŒĂŒbi testimiseks, milles on ette nĂ€htud ASLR-i ĂŒletamine ja koodi tĂ€itmine pĂŒsiva mĂ€lu massiivi main_loop_tlg, sealhulgas QEMUTimerList'i nimekirja, mis sisaldab ajakaaluked raundid. saadaval haavatavus on juba kĂ”rvaldatud
, kuid see jÀÀb parandamata Fedora ja SUSE/openSUSEprobleem ei ilmne slirp'i mittekasutamise tĂ”ttu. Haavatavus jÀÀb parandamata viimases vĂ€ljaandes Debian, Arch Linux ja FreeBSD. Failis Ubuntu ja RHEL libslirp 4.0 (parandus on praegu saadaval kujul Kriitilise haavatavuse ĂŒksikasjad on avalikustatud ( patch).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster