“毒液(VENOM)”漏洞影响全球数百万虚拟机安全(附POC)

“VENOM(CVE-2015-3456)是一个存在于虚拟软盘驱动器(FDC)代码中的安全漏洞,该代码存在于许多计算机虚拟化平台之中。该漏洞可允许攻击者从受感染虚拟机中摆脱访客身份限制,并很有可能获取主机的代码执行权限。此外,攻击者还可以利用它访问主机系统以及主机上运行的所有虚拟机,并能够进行提升重要的访问权限,以使得攻击者可以访问主机的本地网络和相邻系统。”客户操作系统通过想FDC的输入输出端口发送搜索、读取、写入、格式化等指令与FDC进行通信。QEMU的虚拟FDC使用一个固定大小的缓冲区来存储这些指令及其相关数据参数。FDC跟踪并预计每条指令需要多少数据,在指令所有预期的数据接收完成后,FDC就会执行下一条指令并清除缓冲区为下一条指令做准备。 在处理完所有的FDC指令(除了两个定义指令)之后,就会立即重置缓冲区。攻击者可以从客户系统发送这些指令和精心制作的参数数据到FDC,从而溢出数据缓冲区,并在主机的监控程序进程环境中执行任意代码。

“利用VENOM漏洞可以公开企业知识产权的访问权限,除了敏感数据和个人身份信息之外,还可能影响成千上万的相关机构和数以百万计的终端用户,这些机构和用户都依靠受影响的虚拟机来分配共享的计算资源、连接、存储、安全以及隐私服务。”该漏洞存在于QEMU的虚拟软盘控制器(FDC)中,而FDC代码应用于众多虚拟化平台和设备中,尤其是Xen、KVM以及本地QEMU客户端。然而,VMware、微软hyper-V和Bochs管理程序并不受该漏洞的影响。 漏洞POC
#include <sys/io.h> #define FIFO 0x3f5 int main() { int i; iopl(3); outb(0x0a,0x3f5); /* READ ID */ for (i=0;i<10000000;i++) outb(0x42,0x3f5); /* push */ }安全建议 如果你管理着一个运行Xen、KVM或本地QEMU客户端的系统,建议你审查并应用最新的漏洞补丁。 如果你在使用一个供应商的服务或者设备(受此漏洞影响),建议你尽快联系供应商的支持小组,并咨询该产品是否已经修复了此漏洞或者是否发布漏洞补丁。 附:已发布补丁的提供商 QEMU: http://git.qemu.org/?p=qemu.git;a=commitdiff;h=e907746266721f305d67bc0718795fedee2e824c Xen Project: http://xenbits.xen.org/xsa/advisory-133.html Red Hat: https://access.redhat.com/articles/1444903 Citrix: http://support.citrix.com/article/CTX201078 FireEye: https://www.fireeye.com/content/dam/fireeye-www/support/pdfs/fireeye-venom-vulnerability.pdf Linode: https://blog.linode.com/2015/05/13/venom-cve-2015-3456-vulnerability-and-linode/ Rackspace: https://community.rackspace.com/general/f/53/t/5187 Ubuntu: http://www.ubuntu.com/usn/usn-2608-1/ Debian: https://security-tracker.debian.org/tracker/CVE-2015-3456 Suse: https://www.suse.com/support/kb/doc.php?id=7016497 DigitalOcean: https://www.digitalocean.com/company/blog/update-on-CVE-2015-3456/ f5: https://support.f5.com/kb/en-us/solutions/public/16000/600/sol16620.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同俄罗斯总统普京通电话 7904886
- 2 国乒教练王皓考编总成绩第一 7808851
- 3 泰国总理就通话录音泄露道歉 7713045
- 4 中国这些举措在世贸组织获赞 7616655
- 5 伊朗首都德黑兰传出巨大爆炸声 7523399
- 6 特朗普称美国假期太多:要伟大少放假 7425237
- 7 网警打击“重庆大火系人为”造谣者 7329792
- 8 人民日报:别让盲卡盲盒“收割”孩子 7232416
- 9 东部战区回应英舰过航台湾海峡 7137910
- 10 63岁中国农大校长全程站立拨穗14小时 7042107