Vilnerabilite ki pèmèt ou soti nan anviwònman izole QEMU

Revele detay vilnerabilite kritik (CVE-2019-14378) nan okipe SLIRP default yo itilize nan QEMU pou etabli yon kanal kominikasyon ant adaptè rezo vityèl nan sistèm envite a ak backend rezo a sou bò QEMU. Pwoblèm nan tou afekte sistèm Virtualization ki baze sou KVM (nan Usermode) ak Virtualbox, ki itilize backend slirp ki soti nan QEMU, osi byen ke aplikasyon ki sèvi ak pile rezo itilizatè-espas la. libSLIRP (TCP/IP Emulation).

Vilnerabilite a pèmèt kòd yo dwe egzekite sou bò sistèm lame a ak dwa yo nan yon pwosesis okipe QEMU lè yon pake rezo ki fèt espesyalman pou voye soti nan sistèm envite a, ki mande pou fwagmantasyon. Akòz yon erè nan fonksyon ip_reass() a, ki rele lè remonte pake k ap fèk ap rantre yo, premye fragman an ka pa anfòm nan tanpon ki resevwa lajan an epi yo pral ekri ke li nan zòn memwa akote tanpon an.

Pou tès deja disponib yon pwototip k ap travay nan eksplwatasyon an, ki bay pou kontoune ASLR ak egzekite kòd pa ranplase memwa nan etalaj la main_loop_tlg, ki gen ladan yon QEMUTimerList ak moun kap okipe pa revèy yo rele.
Vilnerabilite a te deja fiks nan Feutr и SUSE/openSUSE, men rete san korije nan dbyan, Arch Linux и FreeBSD. Nan Ubentu и rhel Pwoblèm lan pa parèt akòz pa itilize slirp. Vilnerabilite a rete unfixed nan dènye version libslirp 4.0 (ranje a disponib kounye a kòm plak).

Sous: opennet.ru

Add nouvo kòmantè