Podatność w emulacji sprzętowej urządzenia rocker (funkcja of_dpa_cmd_add_l2_flood) w QEMU 7.0.0 i wcześniejszych umożliwia zdalnemu atakującemu awaryjne zakończenie procesu hosta qemu oraz potencjalne wykonanie kodu na hoście. Warto zaznaczyć, że wielu niezależnych badaczy zakwestionowało status tej podatności jako rzeczywistej luki, wskazując, że urządzenie rocker nie jest stosowane w typowych scenariuszach wirtualizacji.
▸ Pokaż oryginał (EN)
The hardware emulation in the of_dpa_cmd_add_l2_flood of rocker device model in QEMU, as used in 7.0.0 and earlier, allows remote attackers to crash the host qemu and potentially execute code on the host via execute a malformed program in the guest OS. Note: This has been disputed by multiple third parties as not a valid vulnerability due to the rocker device not falling within the virtualization use case.
Błąd klasy NULL pointer dereference (CWE-476) występuje w funkcji of_dpa_cmd_add_l2_flood w kodzie emulacji urządzenia rocker. Atakujący kontrolujący system gościa może uruchomić w nim odpowiednio spreparowany (malformed) program, który wysyła do emulowanego urządzenia złośliwe polecenia. Powoduje to odwołanie do wskaźnika NULL w procesie QEMU działającym na hoście, co skutkuje jego awaryjnym zakończeniem lub — potencjalnie — wykonaniem dowolnego kodu na poziomie hosta.
Atakujący z dostępem do systemu gościa może spowodować crash procesu QEMU na hoście (odmowa usługi) lub potencjalnie wykonać dowolny kod na hoście, co może prowadzić do pełnego przejęcia kontroli nad maszyną fizyczną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowym środkiem zaradczym jest unikanie używania emulowanego urządzenia rocker w środowiskach produkcyjnych — podatność jest kwestionowana przez wielu ekspertów, gdyż urządzenie rocker nie jest zalecane w standardowych scenariuszach wirtualizacji.
QEMU w wersji 7.0.0 i wcześniejszych, korzystające z emulacji urządzenia rocker.
Zgodnie z opisem CVE, wielu niezależnych ekspertów zakwestionowało zasadność tej podatności, argumentując, że emulowane urządzenie rocker nie jest elementem typowych środowisk wirtualizacji, przez co praktyczna powierzchnia ataku jest ograniczona. Mimo to CVSS wynosi 10.0 (CRITICAL).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HQemu
APPQemu≤ 7.0.0
Powiązane podatności
Command injection w QEMU poprzez komendę QMP guest_exec
QEMU: command injection w interfejsie QMP umożliwia RCE
Buffer overflow w QEMU — funkcja load_image w device_tree.c
QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)
QEMU VirtFS/9pfs — nieuprawniony dostęp do systemu plików hosta