Nuglaanta kuu ogolaanaysa inaad ka baxdo deegaanka go'doonsan ee QEMU

kashifay faahfaahinta nuglaanta halista ah (CVE-2019-14378) ee gacanta ku haya SLIRP-ga caadiga ah ee loo isticmaalo QEMU si loo sameeyo kanaal isgaarsiineed oo u dhexeeya adabtarada shabakadda farsamada ee nidaamka martida iyo shabakadda dhabarka dambe ee dhinaca QEMU. Arrintu sidoo kale waxay saamaysaa nidaamyada KVM-ku-saleysan ee wax-ku-oolka ah (in Habka isticmaaleiyo Virtualbox, kuwaas oo adeegsada dhabarka dhabarka ee QEMU, iyo sidoo kale codsiyada adeegsada xirmada isku xirka isticmaale-meel. libSLIRP (TCP/IP emulator).

Nuglaanta ayaa u oggolaanaysa in kood lagu fuliyo dhinaca nidaamka martida loo yahay oo ay la socdaan xuquuqaha habraaca maamulaha QEMU marka xidhmo shabakadeed oo si gaar ah loo qorsheeyay laga soo diro nidaamka martida, kaas oo u baahan kala qaybsanaan. Cilad ku timid shaqada ip_reass(), ee loo yaqaan marka dib la isu ururinayo baakooyinka soo socda, jajabka ugu horeeya waxa laga yaabaa in aanu ku haboonayn kaydka loo qoondeeyay oo dabada waxa lagu qori doonaa meelaha xusuusta ee ku xiga kaydka.

Imtixaanka horeba la heli karo nooca shaqaynaysa ee ka faa'iidaysiga, kaas oo ku siinaya ka gudubka ASLR iyo fulinta koodka iyada oo dib loo qorayo xusuusta shaxanka main_loop_tlg, oo ay ku jiraan QEMUTimerList oo leh maamulayaal loo yaqaan wakhti.
Nuglaanta mar hore ayaa lagu hagaajiyay Fedora ΠΈ SUSE/furanSUSE, laakiin aan la sixin gudaha Debian, Arch Linux ΠΈ FreeBSD. The Ubuntu ΠΈ RHEL Dhibaatadu uma muuqato sababtoo ah isticmaalka sibidhka. Nuglaanta ayaa weli ah mid aan go'in siideynta ugu dambeysay libslirp 4.0 ( hagaajinta hadda waa la heli karaa sida balastar).

Source: opennet.ru

Add a comment