O vulnerabilitate care permite ieșirea din mediul izolat QEMU

Dezvăluite detalii despre vulnerabilitatea critică (CVE-2019-14378) în gestionarul SLIRP, folosit implicit în QEMU pentru a organiza canalul de comunicare între adaptorul de rețea virtual din sistemul de gazdă și backend-ul de rețea pe partea QEMU. Problema afectează de asemenea sistemele de virtualizare bazate pe KVM (în mod Usermode) și Virtualbox, care utilizează backend-ul slirp din QEMU, precum și aplicații care folosesc stiva de rețea în spațiul utilizatorului libSLIRP (emulator TCP/IP).

Vulnerabilitatea permite executarea de cod pe sistemul gazdă cu privilegiile procesului-gestionare QEMU prin trimiterea din partea sistemului de gazdă a unui pachet de rețea special format foarte mare, pentru care este necesară fragmentarea. Din cauza unei erori în funcția ip_reass(), chemată în timpul reasamblării pachetelor primite, primul fragment poate să nu încapă în bufferul alocat și seva sa va fi scrisă în regiunile de memorie următoare bufferului.

Pentru testare, deja există disponibil un prototip funcțional al exploitului, care prevedea ocolirea ASLR și executarea codului prin rescrierea memoriei tabloului main_loop_tlg, care include lista QEMUTimerList cu handleri, chemați prin timer.
Vulnerabilitatea a fost deja remediată în Fedora și SUSE/openSUSE, dar rămâne nerezolvată în Debian, Arch Linux și FreeBSD. În Ubuntu și RHEL problema nu se manifestă din cauza neutilizării slirp. Vulnerabilitatea rămâne nerezolvată în ultima versiune libslirp 4.0 (corecția este disponibilă în prezent sub formă de patch).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster