錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門(mén)維修電腦|上門(mén)做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
VirtualBox 0 day漏洞詳情和利用公布

作者: 佚名  日期:2018-11-10 14:49:14   來(lái)源: 本站整理

 俄羅斯安全研究人員公布了VirtualBox 0 day漏洞的詳情,并解釋了如何一步步的利用該bug。
該漏洞位于虛擬化軟件的共享代碼基中,在所有支持的操作系統(tǒng)中都存在。攻擊者利用該漏洞可以從guest機(jī)器的虛擬環(huán)境中逃逸出來(lái),到達(dá)最小權(quán)限的Ring 3權(quán)限層,該層用于大多數(shù)的用戶(hù)程序運(yùn)行代碼。
將一個(gè)溢出變成另一個(gè)
研究人員Sergey Zelenyuk發(fā)現(xiàn)該漏洞可以在Intel PRO/1000 MT Desktop (82540EM)網(wǎng)絡(luò)適配器上配置了NAT模式的虛擬機(jī)上被利用,默認(rèn)設(shè)置允許guest系統(tǒng)訪(fǎng)問(wèn)外部網(wǎng)絡(luò)。

Intel PRO/1000 MT Desktop (82540EM)存在漏洞,攻擊者可以在guset中以root/administrator權(quán)限逃逸到host ring3。然后攻擊者可以用已有的技術(shù)通過(guò)/dev/vborxdrv提升權(quán)限到ring 0,具體見(jiàn)技術(shù)writeup。
想要了解漏洞工作原理最重要的就是理解上下文描述器在數(shù)據(jù)描述器前是如何被處理的。下面是漏洞的詳細(xì)情況,即如何觸發(fā)必要的條件來(lái)獲取緩沖區(qū)溢出,以此跳出虛擬操作系統(tǒng)的限制:
· 首先,用packet descriptors來(lái)觸發(fā)整數(shù)下溢條件,數(shù)據(jù)分段允許網(wǎng)絡(luò)適配器記錄系統(tǒng)內(nèi)存中的包數(shù)據(jù)。
· 然后,該狀態(tài)被用于從guest操作系統(tǒng)讀取數(shù)據(jù)到堆緩沖區(qū)中,引發(fā)溢出條件導(dǎo)致覆寫(xiě)函數(shù)指針,或引發(fā)棧溢出條件。
100%可靠的利用
漏洞利用依賴(lài)兩個(gè)溢出條件。因?yàn)樘峁┑絉ing 3級(jí)的訪(fǎng)問(wèn)權(quán)限,因此如果要控制整個(gè)主機(jī)操作系統(tǒng)必須進(jìn)行權(quán)限提升。
雖然這是不可能的,但攻擊者同時(shí)利用了另一個(gè)漏洞,可以達(dá)到權(quán)限提升的目的。
緩沖區(qū)溢出一般來(lái)說(shuō)并不穩(wěn)定,大多數(shù)情況下會(huì)導(dǎo)致目標(biāo)系統(tǒng)奔潰。但Zelenyuk稱(chēng)他的漏洞利用是100%可靠的。他在Ubuntu 16.04和18.04,32位和64位操作系統(tǒng)上以默認(rèn)配置進(jìn)行了測(cè)試,測(cè)試結(jié)果表明漏洞利用可以運(yùn)行在guest操作系統(tǒng)上,并在主機(jī)操作系統(tǒng)上執(zhí)行shell,demo視頻。
研究人員Zelnyuk稱(chēng)在通知開(kāi)發(fā)者之前就選擇公布0 day漏洞的原因是Oracle過(guò)去修復(fù)漏洞的速度非常慢。
技術(shù)writeup參見(jiàn):https://github.com/MorteNoir1/virtualbox_e1000_0day



熱門(mén)文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門(mén)禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門(mén)維修

    報(bào)修電話(huà):13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門(mén)服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門(mén)維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線(xiàn)上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 久久久久琪琪去精品色无码| 国产午夜无码精品免费看| 亚洲精品无码你懂的| 无码精品人妻一区| 久久无码AV中文出轨人妻| 国产精品一区二区久久精品无码| 日韩精品无码免费视频| 亚洲va无码手机在线电影| 亚洲欧洲无码AV不卡在线| 国产精品无码一区二区在线观| 中文字幕无码成人免费视频| 欧洲精品无码成人久久久| 国产精品无码久久综合| 久久久久亚洲AV无码专区首JN| 精品无码国产污污污免费网站国产| 日韩人妻无码一区二区三区| 亚洲精品无码成人片久久不卡| 成人免费无码精品国产电影| 亚洲精品无码久久久久YW| 久久精品无码一区二区三区日韩| 日韩人妻无码一区二区三区久久 | 五月丁香六月综合缴清无码| 免费A级毛片无码视频| 中文字幕无码av激情不卡久久| 精品人妻系列无码天堂| 亚洲精品无码av天堂| 无码人妻H动漫中文字幕| 99久久亚洲精品无码毛片| 国产精品一区二区久久精品无码 | 精品三级AV无码一区| 少妇无码AV无码一区| 免费a级毛片无码a∨性按摩| 亚洲大尺度无码无码专线一区| 少妇伦子伦精品无码STYLES| 国产做无码视频在线观看浪潮| 无码精品人妻一区二区三区免费 | 日韩少妇无码一区二区三区 | 成年无码av片完整版| 日本爆乳j罩杯无码视频| 亚洲AV无码国产精品永久一区| 亚洲精品无码久久久久秋霞|