detajet e një vulnerabiliteti kritik () në përpunuesin SLIRP, i përdorur në mënyrë të paracaktuar në QEMU për të organizuar një kanal komunikimi mes adaptorit të rrjetit virtual në sistemin mysafir dhe backend-it të rrjetit në anën e QEMU. Problemi ndikon gjithashtu në sistemet e virtualizimit të bazuara në KVM (në modalitetin ) dhe Virtualbox, ku përdoren backend slirp nga QEMU, ashtu si dhe aplikacionet që përdorin stek të rrjetit në hapësirë të përdoruesit (emulator TCP/IP).
Vulnerabiliteti lejon ekzekutimin e kodit në sistemin host me të drejtat e procesit përpunues QEMU kur dërgohet nga sistemi mysafir një pakete rrjeti të strukturuar veçanërisht dhe shumë të madhe, e cila kërkon fragmentim. Për shkak të një gabimi në funksionin ip_reass(), i thirrur gjatë rindërtimit të paketave të ardhura, fragmenti i parë mund të mos përshtatet në buffer-in e alokuar dhe bishti i tij do të shkruhet në zonat e tjera të memories pas buffer-it.
Për testimin e një prototipi funksional të eksploitit, i cili parashikon përshkimin e ASLR dhe ekzekutimin e kodit përmes shkrimit të memories së arrays main_loop_tlg, që përfshin listën QEMUTimerList me përpunuesit që thirren përmes një timer-i.
Vulnerabiliteti tashmë është rregulluar në dhe , por mbetet i pa zgjidhur në , dhe . Në dhe problemi nuk shfaqet për shkak të mos përdorimit të slirp. Vulnerabiliteti mbetet i pa zgjidhur në versionin më të fundit (një rregullim është aktualisht në dispozicion në formën e ).
Burimi: opennet.ru
