QEMUtiny — kwetsbaarheden in QEMU die toegang tot de hostomgeving vanuit een gastensysteem mogelijk maken

Onderzoekers die onlangs een kwetsbaarheid van Fragnesia in de Linux-kernel hebben ontdekt, hebben informatie gepubliceerd over kwetsbaarheden in QEMU, waarmee root-toegang tot de hostomgeving vanuit het gastensysteem kan worden verkregen. De kwestie is aangeduid met de codenaam QEMUtiny, maar er is nog geen CVE-identificator toegewezen. Er is een exploit voorbereid die gebruik maakt van twee kwetsbaarheden in de emulatorcode van CXL (Compute Express Link).

Beide kwetsbaarheden zijn aanwezig in de code van cxl-mailbox-utils.c. De eerste kwetsbaarheid komt voor vanaf de release QEMU 7.1.0 en leidt tot het lezen van geheugen buiten het toegewezen buffer omdat de functie cmd_logs_get_log() de opgevraagde offset van de CEL-log verkeerd interpreteert als een index in een array, terwijl deze in bytes is gespecificeerd. De tweede kwetsbaarheid doet zich voor vanaf QEMU 11.0.0 en leidt tot een buffer overflow in de functie cmd_features_set_feature() door de offset naar structuren te verwerken bij het schrijven van attributen zonder te controleren of de berekende waarde "offset + bytes_to_copy" binnen de grootte van de geselecteerde structuur past.

In feite is de aanval alleen mogelijk op de laatste tak van QEMU 11.0.0. Er is nog geen informatie over een oplossing vrijgegeven; alleen vermeld is dat voordat de kwetsbaarheid openbaar werd gemaakt, informatie hierover is doorgegeven aan de QEMU-ontwikkelaars, die antwoordden dat de ondersteuning voor het CXL-apparaat in QEMU niet is geïmplementeerd voor gebruik bij virtualisatie.

De exploit is getest met de QEMU-codebase van 11 mei met de laatste commit 5e61afe. Het functioneren van de exploit is afhankelijk van de indeling van structuren in het geheugen van elke specifieke QEMU-buil en van de systeemlibc, maar volgens onderzoekers kan met behulp van de kwetsbaarheid die leidt tot het lezen uit een buffer buiten het kader een universele exploit worden gemaakt die werkt met verschillende versies van QEMU.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster