URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124675
[ Назад ]
Исходное сообщение
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая выполнить код вне гостевой системы"
Отправлено opennews , 30-Июн-21 23:13
Исследователи из команды Google Project Zero выявили уязвимость (CVE-2021-29657) в поставляемом в составе ядра Linux гипервизоре KVM, позволяющую обойти изоляцию гостевой системы и выполнить свой код на стороне хост-окружения. Проблема присутствует в коде, используемом на системах с процессорами AMD (модуль kvm-amd.ko) и не проявляется для процессоров Intel...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55409
Содержание
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 23:13 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,DildoZilla, 23:20 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Alladin, 23:23 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Я, 01:47 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,СОВА, 08:16 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Annoynymous, 09:04 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 09:04 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,макпыф, 23:36 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 01:02 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 09:13 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,онанимус, 23:18 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Alladin, 23:23 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,And, 23:29 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Evgeny Danilchenko, 06:18 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Иван Демидов, 13:56 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,And, 23:26 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Rev, 00:40 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Lost Inside, 08:54 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,нах.., 11:38 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,onanim, 21:21 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 00:49 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,t, 02:21 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 05:50 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,нах.., 11:39 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,nebularia, 05:27 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,awoland, 09:12 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,tutta, 09:25 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,awoland, 10:46 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Anonymus, 12:41 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Lex, 14:59 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Инжиниринг, 15:12 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,антропоморфный buddy, 23:19 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,And, 23:28 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,антропоморфный buddy, 23:33 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,InuYasha, 23:27 , 30-Июн-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 00:30 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 13:12 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,richman1000000, 09:32 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 12:36 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,kmeaw, 12:20 , 03-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,n00by, 15:35 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 13:34 , 01-Июл-21
- Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в...,Аноним, 15:50 , 01-Июл-21
Сообщения в этом обсуждении
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 30-Июн-21 23:13
secure virtual machine, очень сесюре, ага.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено DildoZilla , 30-Июн-21 23:20
Тут косяк линукса ваще-т, секуре оператион сустемд. Корпорастише, смузисосише, дыр.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Alladin , 30-Июн-21 23:23
Косяк линукса, а не работает на интеле:))
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Я , 01-Июл-21 01:47
ну так получилось что драйвер для амд не работает с интелом. а в драйвере для интела ошибки не допустили.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено СОВА , 01-Июл-21 08:16
Вы что новость не читаете? Ошибка в KVM. Пытались задействовать специфичные аппаратные возможности и допустили ошибку. Бывает. Выпустят исправление и починят.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Annoynymous , 01-Июл-21 09:04
> Пытались задействовать специфичные аппаратные возможностиКак ты затейливо и длинно произносишь слово «драйвер»
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 09:04
Для Интела другой модуль kvm-intel.ko
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено макпыф , 30-Июн-21 23:36
причем тут "сустемд"она теперь виновата в багах ядра?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 01:02
Кто на себя одеяло тянет, тот и виноват.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 09:13
твой троллинг слишком толстый
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено онанимус , 30-Июн-21 23:18
дайте, пожалуйста, примеров, зачем может понадобиться вложенный запуск гостевых систем.
не в принципе возможные теоретические примеры задач, а реально нужные "в продакшоне".
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Alladin , 30-Июн-21 23:23
Хочу контейнеры, да аппарат, дашь?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено And , 30-Июн-21 23:29
Контейнеры - не про виртуализацию.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Evgeny Danilchenko , 01-Июл-21 06:18
например для запуска EVE-NG как VM, а внутри запускать VM с Windows Server для всяких AD/Certificate authority при эмулировании больших топологий/сетевых взаимодействий
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Иван Демидов , 01-Июл-21 13:56
Вот кроме EVE никаких других применений я не видел. ТО есть вложенная виртуализация это такое очень специфичное что-то.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено And , 30-Июн-21 23:26
Модель линуховой инфраструктуры виртуализации поверх венды.Когда столкнёшься - поймёшь, так надо.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Rev , 01-Июл-21 00:40
Запускаем виртуалку для запуска тестов Андроид приложений. Для этого внутри виртуалки запускаем эмулятор Андроида, который на основе QEMU.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Lost Inside , 01-Июл-21 08:54
> виртуалку для запуска тестов Андроид приложенийИзлишне.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено нах.. , 01-Июл-21 11:38
Для тебя васяна локалхоста может и излишне.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено onanim , 01-Июл-21 21:21
есть же нативные эмуляторы под линукс? Genymotion на базе виртуалбокса.
или это фигня на палке?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 00:49
Пытался я както докер запустить на гостевой венде - там вроде нужно было чтобы винда видела рабочий HyperV и надо было включить на хосте kvm-intel.nested=1.
Но у меня так и не заработало.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено t , 01-Июл-21 02:21
- в ChromeOS можно запустить виртуалку с linux, внутри которой может оказаться нужным запускать например виртуалку с виндой (или с маком).
- арендовали KVM VPS, а внутри linux запускаете FreeBSD.
- на linux хост ставите windows server внутри которого в hyper-v запускаете виртуалки (тестовая лаборатория) ага, люди странные. это конечно не продакшен все, но кейсы использования.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 05:50
Фу какие извращения. Ставится линукс, а уже в нем ставятся хоть ондройд, хоть хромось, хоть BSD. Для того Qemu и придумывали. Этот хромой и ондройд жрут как не в себя уже на старте. Хотя если кому нравится нашпиговать слабосильный комп массой памяти, то это уже клинический случай. И ничего кроме вот таких вот странных примеров использования не остается. Потому что на сервер ставится нечто простое, что рулится из командной строки и жрет около 100 мегабайт оперативной памяти. А там уж дофига виртуалок получится даже на 4 гигах оперативки.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено нах.. , 01-Июл-21 11:39
Ты явно читаешь наискось.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено nebularia , 01-Июл-21 05:27
GNS 3, например. В комплекте преднастроенная виртуалка, в которой должны запускаться виртуальные девайсы. В том числе и с применением виртуализации. Да, это не прям продакшен, но штука нужная.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено awoland , 01-Июл-21 09:12
А где там слова про "вложенный запуск гостевых систем" ? Там говориться что из "гостя" можно на "хосте" root-shell получить.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено tutta , 01-Июл-21 09:25
Цитата: "Проблема присутствует в механизме nested_svm_vmrun, реализованном с использованием расширения AMD SVM (Secure Virtual Machine) и позволяющем организовать вложенный запуск гостевых систем."Не? Не оно?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено awoland , 01-Июл-21 10:46
Не оно. Это указание конкретного места (функции) в коде драйвера ядра, которое содержит баг...
Эксплоит же позволяет "рутить" "хост" из "гостя". Вложенность ВМ для этого не требуется.
Хотя ваши доводы в контекcте "ненужности" вложенных ВМ в этом плане могут быть резонны. "Нет человека - нет проблемы."
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Anonymus , 01-Июл-21 12:41
>В частности, выполнение операции VMRUN из гостевой системы
>второго уровня вложенности (L2, запущенной из другой гостевой системы)
>приводит ко второму вызову nested_svm_vmrun и повреждению структуры svm->nested.hsave
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Lex , 01-Июл-21 14:59
> зачем может понадобиться вложенный запуск гостевых систем Эксплуатация обнаруженной дырени чем не повод ?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Инжиниринг , 01-Июл-21 15:12
Посмотри на ранние версии Junipter vMX/vSRX
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено антропоморфный buddy , 30-Июн-21 23:19
разве в лтс релизах такое не должно отлавливаться, не? я про 5.10
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено And , 30-Июн-21 23:28
Кто, чем, в рамках какого процесса ищет именно такой специфики ошибки в LTS?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено антропоморфный buddy , 30-Июн-21 23:33
ну раз это было исправлено в 5.12, значит фикс должен был перекочевать в 5.10, нет?
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено InuYasha , 30-Июн-21 23:27
Ну кто ж такое на ночь публикует? Магазины с поп-корном давно закрыты! (PS: я тоже сперва подумал про новую аппаратную проблему, но нет ) пока живём со старыми.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 00:30
Дыры линукса не перестают удивлять
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 13:12
Их хотя бы находят и исправляют. Продолжай завидовать молча.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено richman1000000 , 01-Июл-21 09:32
Так я MSR-регистры то всегда выключаю. Так что меня эта уязвимость тоже не коснулась
MSR это гадость несусветная...
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 12:36
Гадость - не гадость, но как бы без них процессор на низком уровне конфигурировался? В частности, там какой-то регистр служит для переключения CPU в защищённый режим.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено kmeaw , 03-Июл-21 12:20
В защищённый режим процессоры x86 переводятся записью в регистр CR0, который не является MSR-регистром. Но без MSR будет довольно уныло - например, для настройки обработчика системных вызовов, который вызывается инструкцией syscall нужно положить его адрес в MSR-регистр IA32_LSTAR.
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено n00by , 01-Июл-21 15:35
Это не про /dev/cpu/*/msr
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 13:34
>Проблема проявляется начиная с ядра Linux 5.10-rc1 и заканчивая v5.12-rc6, т.е. охватывает только ядра 5.10 и 5.11 (большинства стабильных веток дистрибутивов проблема не коснулась).
>(большинства стабильных веток дистрибутивов проблема не коснулась) Справделивости ради, стоит отметить, что на той же Ubuntu 21.04 используется ядро 5.11, да и на Manjaro используется ядро 5.10 по дефолту, так что эта уязвимость затрагивает довольно много пользователей
"Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в..."
Отправлено Аноним , 01-Июл-21 15:50
Давно же уже исправлено, даже в убунте. Не исправлено только у тех, кто не обновляется.