Vulnera që lejojnë daljen nga mjedisi i izoluar QEMU

Zbulimi detajet e një vulnerabiliteti kritik (CVE-2019-14378) në përpunuesin SLIRP, i përdorur në mënyrë të paracaktuar në QEMU për të organizuar një kanal komunikimi mes adaptorit të rrjetit virtual në sistemin mysafir dhe backend-it të rrjetit në anën e QEMU. Problemi ndikon gjithashtu në sistemet e virtualizimit të bazuara në KVM (në modalitetin Usermode) dhe Virtualbox, ku përdoren backend slirp nga QEMU, ashtu si dhe aplikacionet që përdorin stek të rrjetit në hapësirë të përdoruesit libSLIRP (emulator TCP/IP).

Vulnerabiliteti lejon ekzekutimin e kodit në sistemin host me të drejtat e procesit përpunues QEMU kur dërgohet nga sistemi mysafir një pakete rrjeti të strukturuar veçanërisht dhe shumë të madhe, e cila kërkon fragmentim. Për shkak të një gabimi në funksionin ip_reass(), i thirrur gjatë rindërtimit të paketave të ardhura, fragmenti i parë mund të mos përshtatet në buffer-in e alokuar dhe bishti i tij do të shkruhet në zonat e tjera të memories pas buffer-it.

Për testimin e një është në dispozicion prototipi funksional të eksploitit, i cili parashikon përshkimin e ASLR dhe ekzekutimin e kodit përmes shkrimit të memories së arrays main_loop_tlg, që përfshin listën QEMUTimerList me përpunuesit që thirren përmes një timer-i.
Vulnerabiliteti tashmë është rregulluar në Fedora dhe SUSE/openSUSE, por mbetet i pa zgjidhur në Debian, Arch Linux dhe FreeBSD. Në Ubuntu dhe RHEL problemi nuk shfaqet për shkak të mos përdorimit të slirp. Vulnerabiliteti mbetet i pa zgjidhur në versionin më të fundit libslirp 4.0 (një rregullim është aktualisht në dispozicion në formën e patch-it).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster