detalii despre vulnerabilitatea critică () în gestionarul SLIRP, folosit implicit în QEMU pentru a organiza canalul de comunicare între adaptorul de rețea virtual din sistemul de gazdă și backend-ul de rețea pe partea QEMU. Problema afectează de asemenea sistemele de virtualizare bazate pe KVM (în mod ) și Virtualbox, care utilizează backend-ul slirp din QEMU, precum și aplicații care folosesc stiva de rețea în spațiul utilizatorului (emulator TCP/IP).
Vulnerabilitatea permite executarea de cod pe sistemul gazdă cu privilegiile procesului-gestionare QEMU prin trimiterea din partea sistemului de gazdă a unui pachet de rețea special format foarte mare, pentru care este necesară fragmentarea. Din cauza unei erori în funcția ip_reass(), chemată în timpul reasamblării pachetelor primite, primul fragment poate să nu încapă în bufferul alocat și seva sa va fi scrisă în regiunile de memorie următoare bufferului.
Pentru testare, deja există un prototip funcțional al exploitului, care prevedea ocolirea ASLR și executarea codului prin rescrierea memoriei tabloului main_loop_tlg, care include lista QEMUTimerList cu handleri, chemați prin timer.
Vulnerabilitatea a fost deja remediată în și , dar rămâne nerezolvată în , și . În și problema nu se manifestă din cauza neutilizării slirp. Vulnerabilitatea rămâne nerezolvată în ultima versiune (corecția este disponibilă în prezent sub formă de ).
Sursa: opennet.ro
