QEMUtiny — vulnerabilità in QEMU che consentono l'accesso all'ambiente host dal sistema guest

I ricercatori che di recente hanno identificato una vulnerabilità Fragnesia nel kernel Linux hanno pubblicato informazioni sulle vulnerabilità in QEMU che consentono di ottenere l'accesso root all'ambiente host da un sistema guest. Il problema è stato soprannominato QEMUtiny, ma non è stato ancora assegnato alcun identificatore CVE. È stato preparato un exploit, che sfrutta due vulnerabilità nel codice di emulazione del dispositivo CXL (Compute Express Link).

Entrambe le vulnerabilità sono presenti nel codice cxl-mailbox-utils.c. La prima vulnerabilità si manifesta a partire dalla versione QEMU 7.1.0 e porta alla lettura della memoria da un'area al di fuori del buffer allocato a causa del fatto che la funzione cmd_logs_get_log() interpreta erroneamente l'offset del log CEL richiesto come indice in un array, mentre dovrebbe essere espresso in byte. La seconda vulnerabilità si manifesta a partire da QEMU 11.0.0 e provoca un overflow del buffer nella funzione cmd_features_set_feature() a causa di una gestione scorretta dell'offset delle strutture durante la scrittura degli attributi senza verificare che il valore calcolato 'offset + bytes_to_copy' rientri nelle dimensioni della struttura selezionata.

Di fatto, l'attacco è possibile solo sull'ultima versione QEMU 11.0.0. Non ci sono ancora notizie su una correzione; è stato solo indicato che prima della divulgazione della vulnerabilità, le informazioni sono state inviate agli sviluppatori di QEMU, che hanno risposto che il supporto per il dispositivo CXL in QEMU non è stato implementato per uso nella virtualizzazione.

L'exploit è stato testato con la base di codice QEMU del 11 maggio con l'ultimo commit 5e61afe. Il funzionamento dell'exploit dipende dalla disposizione delle strutture nella memoria di ogni singola build di QEMU e della libc di sistema, ma secondo i ricercatori, sfruttando la vulnerabilità che consente la lettura da un'area al di fuori del buffer, è possibile creare un exploit universale che funzioni con diverse versioni di QEMU.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster