QEMUtiny — vulnerabilitete nĂ« QEMU qĂ« lejojnĂ« qasje nĂ« mjedisin host nga sistemi i mysafirĂ«ve

Hulumtuesit, tĂ« cilĂ«t pak ditĂ« mĂ« parĂ« zbuluan njĂ« vulnerabilitet Fragnesia nĂ« bĂ«rthamĂ«n Linux, publikuan informacione mbi vulnerabilitetet nĂ« QEMU, qĂ« lejojnĂ« akses root nĂ« mjedisin host nga sistemi i ftuar. Problemi ka marrĂ« emrin kodor QEMUtiny, por identifikuesi CVE nuk Ă«shtĂ« akoma caktuar. ËshtĂ« pĂ«rgatitur njĂ« eksploit qĂ« pĂ«rfshin dy vulnerabilitete nĂ« kodin e simulimit tĂ« pajisjes CXL (Compute Express Link).

Të dy vulnerabilitetet janë të pranishme në kodin cxl-mailbox-utils.c. Vulnerabiliteti i parë shfaqet që nga versione QEMU 7.1.0 dhe çon në leximin e memories nga një zonë jashtë buferit të alokuar për shkak se funksioni cmd_logs_get_log() keqinterpreton offset-in e kërkuar të CEL-logut si një indeks në një array, ndërsa ai jepet në byte. Vulnerabiliteti i dytë shfaqet që nga QEMU 11.0.0 dhe çon në mbushjen e buferit në funksionin cmd_features_set_feature() për shkak të trajtimit të offset-it për strukturat gjatë shkruars të atributeve pa kontrollin se vlera e llogaritur 'offset + bytes_to_copy' vendoset brenda madhësisë së strukturës së zgjedhur.

Në të vërtetë, sulmi është i mundur vetëm në degën e fundit të QEMU 11.0.0. Për rregullimin e saj ende nuk është raportuar asgjë, vetëm se para zbardhjes së dobësisë, informacioni për të është dërguar zhvilluesve të QEMU, të cilët përgjigjën se mbështetja për pajisjen CXL në QEMU është implementuar jo për përdorim gjatë virtualizimit.

Eksploit është verifikuar me bazën e kodit të QEMU nga 11 maji me komitin e fundit 5e61afe. Funksionimi i eksploitit është i lidhur me dislokimin e strukturave në memorien e çdo ndërtese të caktuar të QEMU dhe libc të sistemit, por sipas studiuesve, duke përdorur një dobësi që çon në leximin nga një zonë jashtë tamponit për skanimin e memories, është e mundur të krijohet një eksploit universale që funksionon me versione të ndryshme të QEMU.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster