<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость, позволяющая выполнить код вне гостев...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html</link>
    <description>В развиваемом проектом QEMU коде эмуляции контроллера флоппи-дисков (FDC) выявлена (https://securityblog.redhat.com/2015/05/13/venom-dont-get-bitten/) критическая уязвимость (CVE-2015-3456), получившая кодовое имя VENOM (http://venom.crowdstrike.com/). Кроме QEMU драйвер также используется в системах виртуализации Xen и KVM. Уязвимость позволяет выйти за пределы гостевой системы и получить управления над базовым хост-окружением. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пользователь гостевой системы, имеющий доступ к портам ввода/вывода может отправить эмулятору контроллера FDC специально оформленную команду, которая приведёт к переполнению буфера и выполнению произвольного кода на стороне гостевой системы с правами сопутствующего процесса QEMU. Если данный процесс выполняется с правами root, то пользователь может обойти ограничения виртуализации и из гостевого окружения получить root-доступ к основной системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется во всех гостевых системах на базе архитектуры x86 и x86-64, выполняемых с использованием гипервизора Xen в режи</description>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне... (arisu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#44</link>
    <pubDate>Fri, 22 May 2015 10:21:45 GMT</pubDate>
    <description>&amp;gt; Я бы спросил иначе. Нафуя в 2015 году вообще таскать драйвер эмулирующий &lt;br&gt;&amp;gt; флоповод?&lt;br&gt;&lt;br&gt;может, потому, что виртуалки не только для запихивания в них уебсервисни используются, например?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Анонимус сапиенс)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#43</link>
    <pubDate>Sun, 17 May 2015 09:30:00 GMT</pubDate>
    <description>Уже&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#42</link>
    <pubDate>Sat, 16 May 2015 06:15:38 GMT</pubDate>
    <description>&amp;gt; отправить эмулятору контроллера FDC специально оформленную команду, которая приведёт к переполнению буфера и выполнению произвольного кода на стороне гостевой системы с правами сопутствующего процесса QEMU&lt;br&gt;&lt;br&gt;Поможет всем: https://grsecurity.net/features.php&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Гога)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#41</link>
    <pubDate>Fri, 15 May 2015 08:56:58 GMT</pubDate>
    <description>citrix xen кому он нужен теперь,если с версии 6.5 платным стал?!&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#40</link>
    <pubDate>Fri, 15 May 2015 08:42:22 GMT</pubDate>
    <description>Ну не все же такие дегенераты как ты&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (dalco)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#39</link>
    <pubDate>Fri, 15 May 2015 00:37:25 GMT</pubDate>
    <description>Вот только virtio-драйвера производительней в разы при существенно меньшем потреблении CPU (тоже в разы). При одной, слабо нагруженной, виртуалке это не столь заметно, а если этих виртуалок у тебя десяток-два на хосте крутится?&lt;br&gt;Не, можно, конечно, инсталлировать древние окошки под эмулируемый ide-контроллер  и эмулируемый же realtek 8139, а потом все драйвера/виртуальные девайсы менять на правильные, но зачем?&lt;br&gt;&lt;br&gt;В конце-концов, часть тех самых древних прог желает работать только с флопиком, то есть тот или иной эмулятор флопика в системе таки должен присутствовать.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Hile)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#38</link>
    <pubDate>Thu, 14 May 2015 21:44:43 GMT</pubDate>
    <description>Будет повод выпилить!)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#37</link>
    <pubDate>Thu, 14 May 2015 20:54:48 GMT</pubDate>
    <description>&amp;gt; even guests without floppy disk explicitly enabled in the libvirt or Xen configuration files are affected.</description>
</item>

<item>
    <title>Критическая уязвимость, позволяющая выполнить код вне гостев... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/102541.html#36</link>
    <pubDate>Thu, 14 May 2015 20:54:17 GMT</pubDate>
    <description>&amp;gt; even guests without floppy disk explicitly enabled in the libvirt or Xen configuration files are affected.</description>
</item>

</channel>
</rss>
