QEMUtiny — des vulnérabilités dans QEMU permettant d'accéder à l'environnement hôte depuis le système invité.

Des chercheurs ayant récemment découvert la vulnérabilité Fragnesia dans le noyau Linux ont publié des informations sur des vulnérabilités dans QEMU, qui permettent d'obtenir un accès root à l'environnement hôte depuis un système invité. Le problème a été codifié sous le nom de code QEMUtiny, mais aucun identifiant CVE n'a encore été attribué. Un exploit a été préparé, utilisant deux vulnérabilités dans le code d'émulation du périphérique CXL (Compute Express Link).

Les deux vulnérabilités sont présentes dans le code cxl-mailbox-utils.c. La première vulnérabilité apparaît à partir de la version QEMU 7.1.0 et permet la lecture de la mémoire d'une zone en dehors du tampon alloué, car la fonction cmd_logs_get_log() interprète par erreur le décalage demandé du log CEL comme un index dans le tableau, alors qu'il est donné en octets. La deuxième vulnérabilité apparaît à partir de QEMU 11.0.0 et conduit à un débordement de tampon dans la fonction cmd_features_set_feature() en raison du traitement des décalages sur les structures lors de l'écriture d'attributs sans vérification que la valeur calculée « offset + bytes_to_copy » s'inscrit dans la taille de la structure choisie.

En fait, l'attaque est possible uniquement sur la dernière branche QEMU 11.0.0. Aucune information sur un correctif n'a encore été communiquée, il a seulement été indiqué qu'avant la divulgation de la vulnérabilité, les informations à son sujet avaient été transmises aux développeurs de QEMU, qui ont répondu que la prise en charge du périphérique CXL dans QEMU n'est pas réalisée pour une utilisation lors de la virtualisation.

L'exploit a été testé avec la base de code QEMU du 11 mai avec le dernier commit 5e61afe. Le fonctionnement de l'exploit dépend de la disposition des structures en mémoire de chaque compilation spécifique de QEMU et de la libc système, mais selon les chercheurs, en exploitant la vulnérabilité permettant de lire en dehors du tampon, il pourrait être possible de créer un exploit universel fonctionnant avec différentes versions de QEMU.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster