当前位置:主页>资 讯>安全动态>

云安全系列:360GearTeam再次发现QEMU多个漏洞


 

  2016年8月份左右,奇虎360向QEMU官方报告了数个QEMU方面的漏洞。它们允许攻击者攻击虚拟机或宿主机本身,导致拒绝服务或者任意代码执行。

  360GearTeam(原360云安全团队)的安全研究员Terence在”安全客”平台对这部分漏洞给出了相关信息。

  漏洞1: CVE-2016-5338

  ESP/NCR53C9x controller emulation中,交替进行esp_reg_write和esp_reg_read可以控制s->ti_size的值,导致s->ti_wptr和s->ti_rptr超过s->buf[]数组大小,越界写,可造成qemu虚拟机崩溃或者执行任意代码;

  漏洞2: CVE-2016-5337

  MegaRAID SAS 8708EM2 Host Bus Adapter emulation中,函数megasas_ctrl_get_info在处理MFI命令读取设备信息时越界读,可造成宿主机信息泄露;

  漏洞3: CVE-2016-6351

  ESP/NCR53C9x controller emulation中,函数esp_do_dma存在越界写,能够导致qemu虚拟机崩溃或者执行任意代码;

  漏洞4: CVE-2016-6490

  virtio中,virtqueue_pop函数存在死循环,可造成虚拟机拒绝服务;

  漏洞5: CVE-2016-6833

  VMWARE VMXNET3 NIC device emulation中,存在UAF漏洞,可导致qemu虚拟机进程崩溃;

  漏洞6: CVE-2016-6834

  VMWARE VMXNET3 NIC device emulation中,net_tx_pkt_do_sw_fragmentation函数存在死循环,可导致虚拟机拒绝服务;

  漏洞7: CVE-2016-6835

  VMWARE VMXNET3 NIC device emulation中,vmxnet_tx_pkt_parse_headers函数中未对来自虚拟机中网络数据包的IP头长度做检查,导致越界写,能够导致qemu进程崩溃或者执行任意代码;

  漏洞8: CVE-2016-6836

  VMWARE VMXNET3 NIC device emulation中,vmxnet3_complete_packet函数在向虚拟机回写数据时未完全初始化,可导致主机信息泄露;

  漏洞9: CVE-2016-6888

  VMWARE VMXNET3 NIC device emulation中,vmxnet_tx_pkt_init函数在分配内存时,存在一个整数溢出漏洞,可导致虚拟机进程崩溃;

  目前360的安全部门已经提供了解决方案,建议使用相关组件、模块的公有云、私有云平台立即作下相关的补丁升级跟进。

        本文地址:http://bobao.360.cn/news/detail/3487.html

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

有着90%入侵成功率的攻击手段:视觉入侵

有着90%入侵成功率的攻击手段:视觉入侵

 “窥肩”这个词的含义很多,你也可以管这种行为叫直接窃听。3M和Ponemon Institute...[详细]

云安全系列:360GearTeam再次发现QEMU多个

云安全系列:360GearTeam再次发现QEMU多个漏洞

2016年8月份左右,奇虎360向QEMU官方报告了数个QEMU方面的漏洞。它们允许攻击者攻击虚...[详细]

真相依旧破朔迷离:5大问题回顾NSA被黑事件

真相依旧破朔迷离:5大问题回顾NSA被黑事件

这两天,NSA被黑事件,或者叫方程式事件,或者叫The Shadow Brokers(国内有媒体将之译...[详细]

关于“BadKernel”漏洞情况的通报

关于“BadKernel”漏洞情况的通报

近日,国家信息安全漏洞库(CNNVD)收到360手机卫士阿尔法团队关于Chrome V8引擎“BadKe...[详细]

微信曝远程任意代码执行漏洞,可被远程控制

微信曝远程任意代码执行漏洞,可被远程控制

近日,360手机卫士阿尔法团队(AlphaTeam)独家发现微信远程任意代码执行漏洞,将其命名...[详细]

返回首页 返回顶部