QEMUtiny — vulnerabilità in QEMU che consentono l'accesso all'ambiente host dal sistema guest
I ricercatori che di recente hanno identificato una vulnerabilità Fragnesia nel kernel di Linux hanno pubblicato informazioni sulle vulnerabilità in QEMU che consentono l'accesso root all'ambiente host da un sistema guest. Il problema ha ricevuto il nome in codice QEMUtiny, ma non è stato ancora assegnato un identificativo CVE. È stato preparato un exploit che sfrutta due vulnerabilità nel codice di emulazione del dispositivo CXL (Compute Express Link). Entrambe le vulnerabilità sono presenti nel codice cxl-mailbox-utils.c. […]
