Zapscape: Új Linux sebezhetőség KVM vendégből hostra szökésre és jogosultságkiterjesztésre

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Zapscape egy KVM escape sebezhetőség, amely lehetővé teszi, hogy x86/x86_64 KVM vendégek kitörjenek a host rendszerre, és ott root jogosultsággal futtassanak parancsokat. A Zapscape egy use-after-free sebezhetőségre épül a kernel-alapú virtuális gép shadow MMU emulációs kódjában, az x86 kódelágazásokban.

A mai bejelentéssel együtt a sebezhetőséghez készült látványos grafika és a kapcsolódó információk mellett nyilvánosan elérhető egy Proof of Concept (PoC) példa is, bár nem fegyverként használható formában.

Az érintett Linux kernel verziók 2020 közepe óta egészen július 21-ig terjednek, amikor ezt a problémát úgy javították, hogy az MMU oldalak elérhetővé tétele után ellenőrzik az érvénytelen vagy elavult rootot.

KVM escape: Ha a támadó csak a vendég oldalon hajt végre műveleteket, akkor is át tudja venni az irányítást a host felett, amely a virtuális gépét futtatja. Például egy támadó, aki csak egyetlen példányt bérel egy nyilvános felhőben, pánikba ejtheti a host kernel-t, és így leállíthat minden más bérlő VM-et ugyanazon a fizikai gépen (DoS), vagy root jogosultsággal futtathat kódot a hoston, átveheti a host és az összes rajta futó vendég irányítását (RCE).

LPE: Olyan disztribúciókon, mint az RHEL, a /dev/kvm mindenki számára írható (0666), ezért egy nem privilegizált felhasználó is kihasználhatja ezt a sebezhetőséget LPE-re, hogy root jogosultságot szerezzen. Ha LPE-ként használják, a host oldali VMM ioctl hívások is elérhetők, így a kihasználás egyszerűbbé és stabilabbá válik.

A Zapscape-ről további részletek olvashatók itt: the Zapscape GitHub repository.