So-leòntachd a leigeas leat briseadh a-mach à àrainneachd iomallach QEMU

Nochd mion-fhiosrachadh cugallachd èiginneach (CVE-2019-14378) anns an inneal-làimhseachaidh àbhaisteach SLIRP a chaidh a chleachdadh ann an QEMU gus sianal conaltraidh a stèidheachadh eadar an inneal-atharrachaidh lìonra brìgheil san t-siostam aoighean agus backend an lìonra air taobh QEMU. Bidh a’ chùis cuideachd a’ toirt buaidh air siostaman virtualization stèidhichte air KVM (ann an Modh-cleachdaidh) agus Virtualbox, a bhios a’ cleachdadh an backend slip bho QEMU, a bharrachd air tagraidhean a bhios a’ cleachdadh stac lìonraidh àite-cleachdaidh libSLIRP (TCP / IP Emulator).

Tha an so-leòntachd a ’ceadachadh còd a chuir gu bàs air taobh an t-siostam aoigheachd le còraichean pròiseas làimhseachaidh QEMU nuair a thèid pasgan lìonra fìor mhòr a dhealbhadh gu sònraichte a chuir bhon t-siostam aoighean, a dh’ fheumas sgaradh. Air sgàth mearachd anns a’ ghnìomh ip_reass (), ris an canar nuair a thathar ag ath-chruinneachadh phasganan a tha a’ tighinn a-steach, is dòcha nach bi a’ chiad chriomag a’ freagairt air a’ bhufair a chaidh a shònrachadh agus thèid an earball aige a sgrìobhadh gu raointean cuimhne ri taobh a’ bhufair.

Airson deuchainn mu thràth ri fhaighinn prototype obrach den brath, a tha a’ solarachadh airson a dhol seachad air ASLR agus còd a chuir an gnìomh le bhith a’ sgrìobhadh thairis air cuimhne an t-sreath main_loop_tlg, a’ toirt a-steach QEMUTimerList le luchd-làimhseachaidh air an gairm le timer.
Tha an so-leòntachd air a shuidheachadh mu thràth Fedora и SUSE/openSUSE, ach tha e fhathast gun cheartachadh a-staigh Debian, Arch Linux и FreeBSD. Tha a ' Ubuntu и RHEL Chan eil an duilgheadas a 'nochdadh air sgàth' s nach eil e a 'cleachdadh slip. Tha an so-leòntachd fhathast gun fhiosta anns an fhoillseachadh as ùire leabhar 4.0 (tha an rèiteachadh ri fhaighinn an-dràsta mar paiste).

Source: fosgailtenet.ru

Cuir beachd ann