CRITICAL✓ PATCH🇬🇧 English

CVE-2022-36648

NULL pointer dereference w emulacji urządzenia rocker w QEMU

CVSS 10.0v3.1pub. 2023-08-22upd. 2024-11-21

Podatność w emulacji sprzętowej urządzenia rocker (funkcja of_dpa_cmd_add_l2_flood) w QEMU 7.0.0 i wcześniejszych umożliwia zdalnemu atakującemu awaryjne zakończenie procesu hosta qemu oraz potencjalne wykonanie kodu na hoście. Warto zaznaczyć, że wielu niezależnych badaczy zakwestionowało status tej podatności jako rzeczywistej luki, wskazując, że urządzenie rocker nie jest stosowane w typowych scenariuszach wirtualizacji.

Pokaż oryginał (EN)

The hardware emulation in the of_dpa_cmd_add_l2_flood of rocker device model in QEMU, as used in 7.0.0 and earlier, allows remote attackers to crash the host qemu and potentially execute code on the host via execute a malformed program in the guest OS. Note: This has been disputed by multiple third parties as not a valid vulnerability due to the rocker device not falling within the virtualization use case.

🤖 Analiza AI
Jak działa

Błąd klasy NULL pointer dereference (CWE-476) występuje w funkcji of_dpa_cmd_add_l2_flood w kodzie emulacji urządzenia rocker. Atakujący kontrolujący system gościa może uruchomić w nim odpowiednio spreparowany (malformed) program, który wysyła do emulowanego urządzenia złośliwe polecenia. Powoduje to odwołanie do wskaźnika NULL w procesie QEMU działającym na hoście, co skutkuje jego awaryjnym zakończeniem lub — potencjalnie — wykonaniem dowolnego kodu na poziomie hosta.

Skutki

Atakujący z dostępem do systemu gościa może spowodować crash procesu QEMU na hoście (odmowa usługi) lub potencjalnie wykonać dowolny kod na hoście, co może prowadzić do pełnego przejęcia kontroli nad maszyną fizyczną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowym środkiem zaradczym jest unikanie używania emulowanego urządzenia rocker w środowiskach produkcyjnych — podatność jest kwestionowana przez wielu ekspertów, gdyż urządzenie rocker nie jest zalecane w standardowych scenariuszach wirtualizacji.

Kogo dotyczy

QEMU w wersji 7.0.0 i wcześniejszych, korzystające z emulacji urządzenia rocker.

Uwagi

Zgodnie z opisem CVE, wielu niezależnych ekspertów zakwestionowało zasadność tej podatności, argumentując, że emulowane urządzenie rocker nie jest elementem typowych środowisk wirtualizacji, przez co praktyczna powierzchnia ataku jest ograniczona. Mimo to CVSS wynosi 10.0 (CRITICAL).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Qemu

    APP
    Qemu
    ≤ 7.0.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2019-12929CRITICAL9.8PL ✓ten sam produkt

Command injection w QEMU poprzez komendę QMP guest_exec

CVE-2019-12928CRITICAL9.8PL ✓ten sam produkt

QEMU: command injection w interfejsie QMP umożliwia RCE

CVE-2018-20815CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w QEMU — funkcja load_image w device_tree.c

CVE-2018-17963CRITICAL9.8PL ✓ten sam produkt

QEMU: przepełnienie liczby całkowitej w obsłudze pakietów sieciowych (CWE-190)

CVE-2017-7471CRITICAL9.0PL ✓ten sam produkt

QEMU VirtFS/9pfs — nieuprawniony dostęp do systemu plików hosta