Vulnerabilitet që lejon daljen nga ambienti i izoluar QEMU.

Zbulua detajet e një dobësie kritike (CVE-2019-14378) në procesorin SLIRP, i përdorur si default në QEMU për organizimin e kanaleve të komunikimit midis adapatorit virtual të rrjetit në sistemin e mysafirëve dhe backend-it të rrjetit në anën e QEMU. Problemi gjithashtu preket nga sistemet e virtualizimit të bazuara në KVM (në modin Usermode) dhe Virtualbox, të cilat përdorin backend-in slirp nga QEMU, si dhe aplikacionet që përdorin stekun e rrjetit në hapësirën e përdoruesit libSLIRP (emulator TCP/IP).

Dobësia lejon ekzekutimin e kodeve në anën e sistemit host me të drejtat e procesit të përpunuesit QEMU gjatë dërgimit nga sistemi i mysafirëve të një pakete rrjeti të formatuar në mënyrë speciale, e cila kërkon fragmentimin. Për shkak të një gabimi në funksionin ip_reass(), i thirrur gjatë riparimit të paketimeve që merren, fragmenti i parë mund të mos vendoset në tamponin e veçuar dhe bishti i tij do të shkruhet në zonat e kujtesës pas tamponit.

Për të testuar tashmë disponibel prototipin funksional të eksploitit, i cili parashikon anashkalimin e ASLR dhe ekzekutimin e kodit përmes rishkrimit të kujtesës së arrays main_loop_tlg, duke përfshirë listën QEMUTimerList me procesorët që thirren nga timers.
Vulnerabiliteti është zgjidhur në Fedora dhe SUSE/openSUSE, por mbetet i pa zgjidhur në Debian, Arch Linux dhe FreeBSD. Në Ubuntu dhe RHEL problemi nuk shfaqet për shkak të mos përdorimit të slirp. Vulnerabiliteti mbetet i pa zgjidhur në versionin më të fundit libslirp 4.0 (ndryshimi është në dispozicion si patch).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster