Vulnérabilité permettant de sortir d'un environnement isolé QEMU

Dévoilé détails d'une vulnérabilité critique (CVE-2019-14378) dans le gestionnaire SLIRP, utilisé par défaut dans QEMU pour établir un canal de communication entre un adaptateur réseau virtuel dans le systÚme invité et le backend réseau du cÎté de QEMU. Le problÚme affecte également les systÚmes de virtualisation basés sur KVM (en mode Usermode) et Virtualbox, qui utilisent le backend slirp de QEMU, ainsi que les applications appliquant la pile réseau dans l'espace utilisateur libSLIRP (émulateur TCP/IP).

La vulnérabilité permet l'exécution de code du cÎté de l'hÎte avec les privilÚges du processus gestionnaire QEMU lorsqu'un paquet réseau spécialement formé et trÚs volumineux est envoyé depuis le systÚme invité, nécessitant une fragmentation. En raison d'une erreur dans la fonction ip_reass(), appelée lors de la reconstruction des paquets entrants, le premier fragment peut ne pas tenir dans le tampon alloué et son extrémité sera écrite dans les zones mémoire suivantes au tampon.

Pour tester déjà disponible un prototype fonctionnel de l'exploit, qui prévoit un contournement de l'ASLR et une exécution de code via un écrasement de la mémoire de l'array main_loop_tlg, incluant la liste QEMUTimerList avec des gestionnaires appelés par le minuteur.
La vulnérabilité a déjà été corrigée dans Fedora et SUSE/openSUSE, mais reste non corrigée dans Debian, Arch Linux et FreeBSD. Il y a Ubuntu et RHEL le problÚme ne se manifeste pas en raison de l'absence d'utilisation de slirp. La vulnérabilité reste non corrigée dans la derniÚre version libslirp 4.0 (la correction est pour l'instant disponible sous forme de d'un correctif).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster