Страница 1 из 1

Уязвимость в гипервизоре bhyve, позволяющая получить конт...

Добавлено: 26 окт 2016, 21:30
[Ботя]
--------
Размещено: Сегодня, 18:09

В поставляемом в составе FreeBSD 11 гипервизоре bhyve выявлена уязвимость, позволяющая выйти за пределы гостевой системы. Проблема присутствует в коде эмуляции устройства VGA и позволяет вызвать переполнение кучи на стороне хост-системы через манипуляции в гостевой системе, для которой в качестве устройства вывода применяется "fbuf". Так как процесс bhyve выполняется под пользователем root, атакующий, имеющий доступ к гостевой системе, может получить полный контроль над хост-системой и другими виртуальными машинами.

Подробнее...