Podatność w module VirtFS emulatorów QEMU pozwala uprzywilejowanemu użytkownikowi wewnątrz maszyny wirtualnej na dostęp do plików hosta poza udostępnionym katalogiem. Może to prowadzić do eskalacji uprawnień na systemie hosta.
▸ Pokaż oryginał (EN)
Quick Emulator (Qemu) built with the VirtFS, host directory sharing via Plan 9 File System (9pfs) support, is vulnerable to an improper access control issue. It could occur while accessing files on a shared host directory. A privileged user inside guest could use this flaw to access host file system beyond the shared folder and potentially escalating their privileges on a host.
QEMU udostępnia katalogi hosta gościom poprzez mechanizm VirtFS oparty na protokole Plan 9 File System (9pfs). Błąd polega na niewłaściwej kontroli dostępu (CWE-732) podczas obsługi operacji na plikach w udostępnionym katalogu. Uprzywilejowany użytkownik w systemie gościa może wykorzystać ten błąd do wyjścia poza granice udostępnionego folderu i uzyskania dostępu do dowolnych plików na hoście.
Atakujący z uprawnieniami wewnątrz maszyny wirtualnej może odczytywać, modyfikować lub usuwać pliki systemu hosta poza udostępnionym katalogiem, co może skutkować privilege escalation na hoście.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna w repozytorium QEMU (commit 9c6b899f7a46893ab3b671e341a2234e9c0c060e). Jeśli funkcja VirtFS/9pfs nie jest wymagana, należy ją wyłączyć. Użytkownicy dystrybucji Gentoo powinni zapoznać się z biuletynem GLSA-201706-03.
QEMU z włączoną obsługą VirtFS (współdzielenie katalogów hosta przez 9pfs); wersje wskazane w referencjach producenta
Podatność została ujawniona publicznie 19 kwietnia 2017 r. za pośrednictwem listy oss-security. Data publikacji CVE to 9 lipca 2018 r. Wektor ataku wymaga dostępu do sieci lokalnej (AV:A) oraz posiadania uprawnień w systemie gościa (PR:L).
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HQemu
APPQemu2.9.0≤ 2.8.1.1
Powiązane podatności
NULL pointer dereference w emulacji urządzenia rocker w QEMU
QEMU: command injection w interfejsie QMP umożliwia RCE
Command injection w QEMU poprzez komendę QMP guest_exec
Buffer overflow w QEMU — funkcja load_image w device_tree.c
QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)