<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость, позволяющая выйти из изолированного окружения QEMU</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html</link>
    <description>Раскрыты (https://blog.bi0s.in/2019/08/20/Pwn/VM-Escape/2019-07-29-qemu-vm-escape-cve-2019-14378/) детали критической уязвимости (CVE-2019-14378 (https://security-tracker.debian.org/tracker/CVE-2019-14378)) в обработчике SLIRP, по умолчанию применяемом в QEMU для организации канала связи между виртуальным сетевым адаптером в гостевой системе и сетевым бэкендом на стороне QEMU. Проблема также затрагивает системы виртуализации на базе KVM (в режиме Usermode (https://www.linux-kvm.org/page/Networking)) и Virtualbox, в которых используются бэкенд slirp из QEMU, а также приложения, применяющие сетевой стек в пространстве пользователя libSLIRP (https://github.com/rd235/libslirp) (эмулятор TCP/IP).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость позволяет добиться выполнение кода на стороне хост-системы с правами процесса-обработчика QEMU при отправки со стороны гостевой системы специально оформленного очень большого сетевого пакета, для которого требуется проведение фрагментации. Из-за ошибки в функции ip_reass(), вызываемой при пересборке входя</description>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (анонн)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#33</link>
    <pubDate>Mon, 26 Aug 2019 09:23:12 GMT</pubDate>
    <description>&amp;gt; На, жри кактус: https://www.opennet.ru/opennews/art.shtml?num=39674 &lt;br&gt;&lt;br&gt;Т.е. ты не в курсе, чем TCP-фрагментация &quot;out-of-order&quot; отличается от фрагментации &quot;больших&quot; IP-пакетов или к чему эта ссылка (которую ты похоже даже и не читал толком)?&lt;br&gt;&amp;gt; It is possible to defend to these attacks by doing traffic normalization&lt;br&gt;&amp;gt; using a firewall.  This can be done by including the following /etc/pf.conf&lt;br&gt;&amp;gt; configuration:&lt;br&gt;&amp;gt;scrub in all&lt;br&gt;&lt;br&gt;Кстати, уязвимости только этого года у &quot;некактосов&quot;:&lt;br&gt;https://www.cvedetails.com/cve/CVE-2019-11683/&lt;br&gt;https://www.cvedetails.com/cve/CVE-2019-11479/&lt;br&gt;https://www.cvedetails.com/cve/CVE-2019-11815/&lt;br&gt;но ты продолжай, продолжай.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#32</link>
    <pubDate>Sun, 25 Aug 2019 22:21:16 GMT</pubDate>
    <description>На, жри кактус: https://www.opennet.ru/opennews/art.shtml?num=39674&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (G0Dzilla)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#31</link>
    <pubDate>Sun, 25 Aug 2019 10:12:32 GMT</pubDate>
    <description>Вы на полном серьезе считаете вмтварь виртуализацией? Мне страшно за вас.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#30</link>
    <pubDate>Sat, 24 Aug 2019 19:00:16 GMT</pubDate>
    <description>&amp;gt; потому что она позорит его бизнес.&lt;br&gt;&lt;br&gt;Ну вот, как говорят мудрые люди, и на старуху найдется проруха.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#29</link>
    <pubDate>Sat, 24 Aug 2019 17:17:04 GMT</pubDate>
    <description>Дыры в qemu не отменяют аппаратных дыр.&lt;br&gt;Виртуализация не решает никаких проблем безопасности, только создаёт дополнительные.&lt;br&gt;Другой вопрос, что иногда без виртуализации прикладные проблемы решать неудобно. Поэтому приходится мириться с дополнительными потенциальными проблемами в безопасности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#28</link>
    <pubDate>Sat, 24 Aug 2019 06:23:04 GMT</pubDate>
    <description>а некрупные выживают на donate и тааакой рекламе, с которой уже даже гугель борется, потому что она позорит его бизнес.&lt;br&gt;&lt;br&gt;А о &quot;нетоварной экономике&quot; рассказывают только те, кто бесплатный сыр потом жрет с лопаты, не слишком брезгуя.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (пох.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#27</link>
    <pubDate>Sat, 24 Aug 2019 06:19:39 GMT</pubDate>
    <description>&quot;днем-то он мирный абрикос, а ночью - дикий урюк!&quot; поломали очередной врот-пресс, и вместо незлонамеренного резвится стая любителей свежих эксплойтов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (Hewlett Packard)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#26</link>
    <pubDate>Fri, 23 Aug 2019 20:12:55 GMT</pubDate>
    <description>И цены на аккумуляторы упадут еще сильнее, их ведь, если во всей мобильной технике заменить CPU на FPGA, потребуется в десятки раз больше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость, позволяющая выйти из изолированного окружения QE... (mickvav)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/118239.html#25</link>
    <pubDate>Fri, 23 Aug 2019 16:14:13 GMT</pubDate>
    <description>Imho, тут так - виртуалки - неплохой способ отделить незлонамеренных бакланов друг от друга. Не более.&lt;br&gt;</description>
</item>

</channel>
</rss>
