detajet e një dobësie kritike () në procesorin SLIRP, i përdorur si default në QEMU për organizimin e kanaleve të komunikimit midis adapatorit virtual të rrjetit në sistemin e mysafirëve dhe backend-it të rrjetit në anën e QEMU. Problemi gjithashtu preket nga sistemet e virtualizimit të bazuara në KVM (në modin ) dhe Virtualbox, të cilat përdorin backend-in slirp nga QEMU, si dhe aplikacionet që përdorin stekun e rrjetit në hapësirën e përdoruesit (emulator TCP/IP).
Dobësia lejon ekzekutimin e kodeve në anën e sistemit host me të drejtat e procesit të përpunuesit QEMU gjatë dërgimit nga sistemi i mysafirëve të një pakete rrjeti të formatuar në mënyrë speciale, e cila kërkon fragmentimin. Për shkak të një gabimi në funksionin ip_reass(), i thirrur gjatë riparimit të paketimeve që merren, fragmenti i parë mund të mos vendoset në tamponin e veçuar dhe bishti i tij do të shkruhet në zonat e kujtesës pas tamponit.
Për të testuar tashmë prototipin funksional të eksploitit, i cili parashikon anashkalimin e ASLR dhe ekzekutimin e kodit përmes rishkrimit të kujtesës së arrays main_loop_tlg, duke përfshirë listën QEMUTimerList me procesorët që thirren nga timers.
Vulnerabiliteti është zgjidhur në dhe , por mbetet i pa zgjidhur në , dhe . Në dhe problemi nuk shfaqet për shkak të mos përdorimit të slirp. Vulnerabiliteti mbetet i pa zgjidhur në versionin më të fundit (ndryshimi është në dispozicion si ).
Burimi: opennet.ru
