网络安全通报

近日,QEMU-KVM虚拟机的一个逃逸漏洞被公开,该漏洞可实现完整的云虚拟机逃逸,最终在宿主机中执行任意代码,造成较为严重的信息泄露。该漏洞编号:CVE-2020-14364,安全级别为“高危”。

01漏洞情况


QEMU(quick emulator)是一套由以GPL(通用公共许可证)分发源码的模拟处理器,是众多云厂商底层均涉及的商用组件。

近日,Qemu更新安全补丁修复了一个虚拟机逃逸漏洞,此漏洞为QEMU USB模拟器中的数组越界读写造成。攻击者越界后读取某一个堆之后 0xffffffff 的内容,从而强行终止虚拟化进程,进而实现虚拟机逃逸。

攻击者在拥有云环境虚拟机操作系统权限的情况下,可以利用该漏洞获取宿主机权限,进而攻击虚拟机所在资源池所有租户主机,甚至可通过已开通的内网权限攻击管理域系统。经阿里云工程师分析后判定,该漏洞是 Qemu 历史上最严重的虚拟机逃逸漏洞,影响到绝大部分使用 OpenStack 的云厂商。

02影响范围


Qemu 1.x – 5.1.0。

注:触发此漏洞需要虚拟机至少连接一个usb设备(云主机一般无usb连接)

03处置建议


请广大用户参考以下补丁进行修复。

附件:补丁链接:Red Hat:

Debain:

本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。