détails d'une vulnérabilité critique () dans le gestionnaire SLIRP, utilisé par défaut dans QEMU pour établir un canal de communication entre un adaptateur réseau virtuel dans le systÚme invité et le backend réseau du cÎté de QEMU. Le problÚme affecte également les systÚmes de virtualisation basés sur KVM (en mode ) et Virtualbox, qui utilisent le backend slirp de QEMU, ainsi que les applications appliquant la pile réseau dans l'espace utilisateur (émulateur TCP/IP).
La vulnérabilité permet l'exécution de code du cÎté de l'hÎte avec les privilÚges du processus gestionnaire QEMU lorsqu'un paquet réseau spécialement formé et trÚs volumineux est envoyé depuis le systÚme invité, nécessitant une fragmentation. En raison d'une erreur dans la fonction ip_reass(), appelée lors de la reconstruction des paquets entrants, le premier fragment peut ne pas tenir dans le tampon alloué et son extrémité sera écrite dans les zones mémoire suivantes au tampon.
Pour tester déjà un prototype fonctionnel de l'exploit, qui prévoit un contournement de l'ASLR et une exécution de code via un écrasement de la mémoire de l'array main_loop_tlg, incluant la liste QEMUTimerList avec des gestionnaires appelés par le minuteur.
La vulnérabilité a déjà été corrigée dans et , mais reste non corrigée dans , et . Il y a et le problÚme ne se manifeste pas en raison de l'absence d'utilisation de slirp. La vulnérabilité reste non corrigée dans la derniÚre version (la correction est pour l'instant disponible sous forme de ).
Source : opennet.ru
