Haavatavus AMD spetsiifilises KVM koodis, mis võimaldab käivitada koodi külalis süsteemi väljaspool

Google Project Zero meeskonna teadlased on tuvastanud haavatavuse (CVE-2021-29657) Linuxi tuumaga kaasas olevas KVM hüperviisorisse, mis võimaldab rünnata külalistootesüsteemi isolatsiooni ja käivitada enda koodi host-ümbruses. Probleem esineb AMD protsessoritega süsteemide koodis (kvm-amd.ko moodul) ja ei avaldu Intel protsessorites.

Teadlased on valmistanud ette tööprototüübi, mis võimaldab külaliskeskkonnast käivitada root shelli host-ümbruses süsteemis, millel on AMD Epyc 7351P protsessor ja Linuxi tuuma versioon 5.10. Tõdetakse, et see on esimene "guest-to-host" rike hüperviisorisse, KVM, mis ei ole seotud kasutaja ruumi komponentide, nagu QEMU, vigadega. Parandus võeti tuuma sisse märtsi lõpus. Probleem ilmneb Linuxi tuuma versioonis 5.10-rc1 kuni v5.12-rc6, st see hõlmab ainult tuuma 5.10 ja 5.11 (enamik stabiilseid jaotuse harusid ei puudutatud).

Probleem tuleneb nested_svm_vmrun mehhanismist, mis on ellu viidud AMD SVM (Secure Virtual Machine) laienduse abil ja võimaldab korraldada külalissüsteemide sisemist käivitamist. Selle funktsionaalsuse korrektseks rakendamiseks peab hüperviisorit olema võimeline püüdma kinni kõik SVM-i käsud, mis täidetakse külalissüsteemides, emuleerima nende käitumist ja sünkroniseerima olekut riistvaraga, mis on üsna keeruline ülesanne. Uurijad analüüsisid KVM-i elluviimist ja leidsid loogilise vea, mis võimaldab mõjutada hosti MSR-register (Model-Specific Register) sisu külalissüsteemist, mida saab kasutada koodi käivitamiseks hosti tasemel.

Eelkõige viib VMRUN-i käitamine teise taseme (L2, teisest külalisest süsteemist käivitatud) külalisüsteemist teise nested_svm_vmrun kutse ja kahjustab svm->nested.hsave struktuuri, kuhu on kirjutatud L2 külalisüsteemi vmcb andmed. Tulemuseks on olukord, kus L2 külalisüsteemi tasemel on võimalik vabastada mälu struktuuris svm->nested.msrpm, kus hoitakse MSR bitti, hoolimata sellest, et see on endiselt kasutuses, ning pääseda ligi host-ümbruse MSR-le.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster