CRITICAL🇬🇧 English

CVE-2017-7471

QEMU VirtFS/9pfs — nieuprawniony dostęp do systemu plików hosta

CVSS 9.0v3.1pub. 2018-07-09upd. 2024-11-21

Podatność w module VirtFS emulatorów QEMU pozwala uprzywilejowanemu użytkownikowi wewnątrz maszyny wirtualnej na dostęp do plików hosta poza udostępnionym katalogiem. Może to prowadzić do eskalacji uprawnień na systemie hosta.

Pokaż oryginał (EN)

Quick Emulator (Qemu) built with the VirtFS, host directory sharing via Plan 9 File System (9pfs) support, is vulnerable to an improper access control issue. It could occur while accessing files on a shared host directory. A privileged user inside guest could use this flaw to access host file system beyond the shared folder and potentially escalating their privileges on a host.

🤖 Analiza AI
Jak działa

QEMU udostępnia katalogi hosta gościom poprzez mechanizm VirtFS oparty na protokole Plan 9 File System (9pfs). Błąd polega na niewłaściwej kontroli dostępu (CWE-732) podczas obsługi operacji na plikach w udostępnionym katalogu. Uprzywilejowany użytkownik w systemie gościa może wykorzystać ten błąd do wyjścia poza granice udostępnionego folderu i uzyskania dostępu do dowolnych plików na hoście.

Skutki

Atakujący z uprawnieniami wewnątrz maszyny wirtualnej może odczytywać, modyfikować lub usuwać pliki systemu hosta poza udostępnionym katalogiem, co może skutkować privilege escalation na hoście.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium QEMU (commit 9c6b899f7a46893ab3b671e341a2234e9c0c060e). Jeśli funkcja VirtFS/9pfs nie jest wymagana, należy ją wyłączyć. Użytkownicy dystrybucji Gentoo powinni zapoznać się z biuletynem GLSA-201706-03.

Kogo dotyczy

QEMU z włączoną obsługą VirtFS (współdzielenie katalogów hosta przez 9pfs); wersje wskazane w referencjach producenta

Uwagi

Podatność została ujawniona publicznie 19 kwietnia 2017 r. za pośrednictwem listy oss-security. Data publikacji CVE to 9 lipca 2018 r. Wektor ataku wymaga dostępu do sieci lokalnej (AV:A) oraz posiadania uprawnień w systemie gościa (PR:L).

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Qemu

    APP
    Qemu
    2.9.0≤ 2.8.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-36648CRITICAL10.0PL ✓ten sam produkt

NULL pointer dereference w emulacji urządzenia rocker w QEMU

CVE-2019-12928CRITICAL9.8PL ✓ten sam produkt

QEMU: command injection w interfejsie QMP umożliwia RCE

CVE-2019-12929CRITICAL9.8PL ✓ten sam produkt

Command injection w QEMU poprzez komendę QMP guest_exec

CVE-2018-20815CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w QEMU — funkcja load_image w device_tree.c

CVE-2018-17963CRITICAL9.8PL ✓ten sam produkt

QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)