Hulumtuesit, tĂ« cilĂ«t sĂ« fundmi zbuluan njĂ« dobĂ«si Fragnesia nĂ« bĂ«rthamĂ«n Linux, publikuan informacion nĂ« lidhje me dobĂ«sitĂ« nĂ« QEMU, tĂ« cilat lejojnĂ« qasjen root nĂ« mjedisin host nga sistemi mysafir. Problemit i Ă«shtĂ« dhĂ«nĂ« emri kodor QEMUtiny, por identifikuesi CVE ende nuk Ă«shtĂ« caktuar. ĂshtĂ« pĂ«rgatitur njĂ« eksploit, i cili pĂ«rfshin dy dobĂ«si nĂ« kodin e simulimit tĂ« pajisjes CXL (Compute Express Link).
Të dyja dobësitë janë të pranishme në kodin cxl-mailbox-utils.c. Dobësia e parë shfaqet që nga versioni QEMU 7.1.0 dhe rezulton në leximin e memories nga një zonë jashtë bufferit të caktuar për shkak se funksioni cmd_logs_get_log() e interpreton gabimisht offsetin e kërkuar të CEL-logut si indeks në një array, ndërsa ai caktohet në byte. Dobësia e dytë shfaqet që nga QEMU 11.0.0 dhe çon në mbingarkesë të bufferit në funksionin cmd_features_set_feature() për shkak të trajtimit të offsetit në struktura kur shkruhen atributet pa kontrolluar që vlera e llogaritur "offset + bytes_to_copy" është brenda madhësisë së strukturës së zgjedhur.
Në fakt, sulmi është i mundur vetëm në degën e fundit QEMU 11.0.0. Asgjë nuk është raportuar për korrigjimin, është thënë vetëm se përpara shpërthimit të dobësisë, informacioni për të ishte dërguar zhvilluesve të QEMU, të cilët përgjigjën se mbështetje për pajisjen CXL në QEMU është implementuar jo për t'u përdorur në virtualizim.
Eksploit është verifikuar me bazën e kodit QEMU nga 11 maji me komitin e fundit 5e61afe. Funksionimi i eksploitit është i lidhur me organizimin e strukturave në memories e çdo ndërtese specifike të QEMU dhe libc sistemike, por sipas hulumtuesve, duke shfrytëzuar dobësinë për skanimin e memories që çon në leximin nga krahu i jashtëm të bufferit, është e mundur të krijohet një eksploit universial, i cili funksionon me versione të ndryshme të QEMU.
Burimi: opennet.ru
