精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

云計(jì)算 云安全
作為云服務(wù)的基礎(chǔ),虛擬化系統(tǒng)扮演著非常重要的角色,因?yàn)樵谠粕鷳B(tài)中主機(jī)的硬件多是由虛擬化系統(tǒng)模擬出來的。虛擬化系統(tǒng)中的安全漏洞將嚴(yán)重影響云業(yè)務(wù)的安全。

云計(jì)算業(yè)務(wù)目前已經(jīng)觸及到多個(gè)行業(yè),無論是云存儲(chǔ),云音樂等生活中隨處可見的業(yè)務(wù),就連銀行金融,支付信息等服務(wù)也都和云緊密相關(guān)。

[[149577]]

作為云服務(wù)的基礎(chǔ),虛擬化系統(tǒng)扮演著非常重要的角色,因?yàn)樵谠粕鷳B(tài)中主機(jī)的硬件多是由虛擬化系統(tǒng)模擬出來的。虛擬化系統(tǒng)中的安全漏洞將嚴(yán)重影響云業(yè)務(wù)的安全。

360虛擬化安全團(tuán)隊(duì)(MarvelTeam)近日發(fā)現(xiàn)了多個(gè)虛擬化軟件安全漏洞,使用kvm和xen作為虛擬化平臺(tái)的公司業(yè)務(wù)都將會(huì)受這批漏洞影響。該漏洞一旦被攻擊者惡意利用,可以造成三種類型的安全風(fēng)險(xiǎn):

1)虛擬機(jī)宕機(jī),影響業(yè)務(wù);

2)系統(tǒng)資源被強(qiáng)制占用,宿主機(jī)及所有虛擬機(jī)拒絕服務(wù);

3)虛擬機(jī)逃逸,攻擊者在宿主機(jī)中執(zhí)行任意代碼。

我們將陸續(xù)公開系列針對(duì)虛擬化軟件高危0day漏洞的分析文章,揭開宿主機(jī)攻擊技術(shù)的神秘面紗。本文將首先分析KVM虛擬化新型漏洞CVE-2015-6815。

關(guān)于QEMU和KVM

QEMU是一款處理器模擬軟件,可以提供用戶模式模擬和系統(tǒng)模式模擬。當(dāng)處于用戶模式模擬狀態(tài)時(shí),將使用動(dòng)態(tài)翻譯技術(shù),允許一個(gè)cpu構(gòu)建的進(jìn)程在另一個(gè)cpu上執(zhí)行。系統(tǒng)模式模擬狀態(tài)下,允許對(duì)整個(gè)pc系統(tǒng)的處理器和所使用到的相關(guān)外圍設(shè)備進(jìn)行模擬。

qemu提供的仿真外設(shè)包括硬件Video Graphics Array (VGA) 仿真器、PS/2 鼠標(biāo)和鍵盤、集成開發(fā)環(huán)境(IDE)硬盤和 CD-ROM 接口,以及軟盤仿真。也包括對(duì)E2000 Peripheral Controller Interconnect (PCI) 網(wǎng)絡(luò)適配器、串行端口、大量的聲卡和 PCI Universal Host Controller Interface (UHCI) Universal Serial Bus (USB) 控制器(帶虛擬 USB 集線器)的仿真。除了仿真標(biāo)準(zhǔn) PC 或 ISA PC(不帶 PCI 總線)外,QEMU 還可以仿真其他非 PC 硬件,如 ARM Versatile 基線板(使用 926E)和 Malta million instructions per second (MIPS) 板。對(duì)于各種其他平臺(tái),包括 Power Macintosh G3 (Blue & White) 和 Sun-4u 平臺(tái),都能正常工作。

 KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖1.qemu可進(jìn)行模擬的外圍設(shè)備

KVM是一種依賴硬件虛擬化技術(shù)(Intel VT或者AMD V)的裸機(jī)虛擬化程序,它使用 Linux 內(nèi)核作為它的虛擬機(jī)管理程序。對(duì) KVM 虛擬化的支持自 2.6.20 版開始已成為主流 Linux 內(nèi)核的默認(rèn)部分。KVM支持的操作系統(tǒng)非常廣泛,包括Linux、BSD、Solaris、Windows、Haiku、ReactOS 和 AROS Research Operating System。

在 KVM 架構(gòu)中,虛擬機(jī)實(shí)現(xiàn)為常規(guī)的 Linux 進(jìn)程,由標(biāo)準(zhǔn) Linux 調(diào)度程序進(jìn)行調(diào)度。事實(shí)上,每個(gè)虛擬 CPU 顯示為一個(gè)常規(guī)的 Linux 進(jìn)程。這使 KVM 能夠享受 Linux 內(nèi)核的所有功能。設(shè)備模擬由提供了修改過的 qemu 版本來完成。

QEMU網(wǎng)卡設(shè)備簡(jiǎn)介

QEMU支持多種網(wǎng)卡設(shè)備,可以通過如下的命令去列舉所支持的網(wǎng)卡設(shè)備類型,一共有8種,基本可以滿足大多數(shù)操作系統(tǒng)的需求。

 

 KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖2.qemu支持的虛擬網(wǎng)卡設(shè)備

此次漏洞出現(xiàn)在e1000網(wǎng)卡設(shè)備中,該網(wǎng)卡的基本功能等同于Intel rc82540EM硬件網(wǎng)卡,支持TSO技術(shù),網(wǎng)絡(luò)數(shù)據(jù)傳輸效率極高。

#p#

漏洞分析

CVE-2015-6815是qemu軟件的虛擬網(wǎng)卡設(shè)備存在的一處邏輯漏洞,攻擊者可通過構(gòu)造惡意的數(shù)據(jù)流觸發(fā)該漏洞。

我們分析網(wǎng)卡在處理惡意數(shù)據(jù)流時(shí)執(zhí)行的邏輯:

  • a)網(wǎng)卡驅(qū)動(dòng)向網(wǎng)卡設(shè)備發(fā)送指令,通知網(wǎng)卡設(shè)備執(zhí)行數(shù)據(jù)發(fā)送操作;
  • b)set_tctl(E1000State *s, int index, uint32_t val)當(dāng)網(wǎng)卡設(shè)備判斷已經(jīng)設(shè)置相關(guān)寄存器,即開始進(jìn)行發(fā)包操作,進(jìn)入set_tctl函數(shù)中進(jìn)行相關(guān)處理,函數(shù)原型如下:
  • c) start_xmit(E1000State *s)

start_xmit函數(shù)首先檢查(s->reg[TCTL]&E1000_TCTL_EN),若等于0,表示沒開啟發(fā)送功能,將直接退出。否則判斷是否存在有效的描述符,有的話則依次取出描述符交給process_tx_desc處理。

  • d)存在漏洞的函數(shù)源碼如下:

 

 

 

 KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

 

 

 

 KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖3.存在漏洞的函數(shù)代碼

根據(jù)注釋,可以清晰地看到,該函數(shù)的主要目的是按照3種類型來處理網(wǎng)卡數(shù)據(jù)描述符表中的單個(gè)描述符,分別是context descriptor,data descriptor,legacy descriptor,這三種類型代表了不同的數(shù)據(jù)內(nèi)容:描述信息,數(shù)據(jù),遺留信息,網(wǎng)卡通過判斷處于何種類型,設(shè)置s->tx的狀態(tài)位,然后根據(jù) tp->tse 和 tp->cptst來確定是否要調(diào)用xmit_seg函數(shù)以及怎樣填充buf,由于函數(shù)對(duì)驅(qū)動(dòng)傳進(jìn)來描述符的內(nèi)容沒有檢測(cè),可設(shè)置成任意值。

xmit_seg函數(shù)根據(jù)s->tx中各字段的信息來填充s->data,最后調(diào)用qemu_send_packet函數(shù)發(fā)送s->data,qemu_send_packet(nc, buf, size)。

在該函數(shù)的執(zhí)行過程中,攻擊者通過惡意的數(shù)據(jù)流,可以控制該函數(shù)中的tp->hdr_len和tp->mss數(shù)據(jù)的值,而 msh = tp->hdr_len + tp->mss。在進(jìn)入do…while 循環(huán)之后,tp->size值為0,而bytes和msh的值可以控制,通過迫使代碼邏輯進(jìn)入第一個(gè)if循環(huán),可將bytes設(shè)置為msh的值,即 bytes也可以被控制。之后,bytes可以一直保持值不變,直至進(jìn)入while的條件判斷語句,此時(shí)如果bytes為0,則do…while進(jìn)入死循環(huán)的邏輯。

漏洞危害

攻擊者利用該漏洞可以導(dǎo)致虛擬機(jī)拒絕服務(wù),并且保持對(duì)cpu的高占用率,繼而會(huì)影響宿主機(jī)以及其他虛擬機(jī)的正常執(zhí)行。

我們?cè)跍y(cè)試環(huán)境中對(duì)該漏洞進(jìn)行測(cè)試,觸發(fā)前后的截圖如下。可以看到,在漏洞觸發(fā)后宿主機(jī)的空閑cpu百分比一直鎖定為為0%。

KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖4.觸發(fā)漏洞前

 

KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖5.觸發(fā)漏洞后

漏洞修補(bǔ)方案

360虛擬化安全團(tuán)隊(duì)(MarvelTeam)在發(fā)現(xiàn)了該漏洞之后,第一時(shí)間通知QEMU軟件官方團(tuán)隊(duì)進(jìn)行修復(fù)。官方在20天的緊張修復(fù)之后,在9月5日完成對(duì)該漏洞的修復(fù)補(bǔ)丁。詳細(xì)信息,該網(wǎng)頁也包含了360虛擬化安全團(tuán)隊(duì)的致謝。

官方對(duì)該漏洞的修補(bǔ)方法如下:

KVM虛擬化新型漏洞CVE-2015-6815技術(shù)分析

圖6.官方提供的漏洞補(bǔ)丁

在該補(bǔ)丁中,開發(fā)人員加入了對(duì)漏洞關(guān)鍵數(shù)據(jù) – bytes樹值的判斷,如為0,則退出循環(huán),完美修復(fù)漏洞。建議所有使用qemu的廠商采用該補(bǔ)丁,防止攻擊者對(duì)在虛擬機(jī)中利用CVE-2015-6815漏洞。

原文鏈接:http://www.freebuf.com/vuls/77834.html

責(zé)任編輯:Ophira 來源: freebuf
相關(guān)推薦

2015-03-13 18:08:49

2015-01-29 11:47:35

2019-11-12 14:48:00

Linux桌面虛擬化KVM

2015-09-09 17:25:06

2022-06-14 09:00:21

漏洞補(bǔ)丁

2018-08-08 14:55:32

KVM虛擬化取證

2020-11-23 07:19:15

Linux虛擬化KVM

2015-06-03 10:21:44

漏洞溢出漏洞9patch

2009-06-08 13:19:32

虛擬化數(shù)據(jù)中心服務(wù)器

2015-09-25 16:18:36

2017-03-02 10:02:03

2015-07-13 09:18:20

2015-01-23 16:57:09

2012-11-05 09:39:50

虛擬化

2011-02-25 11:02:06

虛擬化數(shù)據(jù)中心

2020-06-18 16:39:10

KVM虛擬化虛擬機(jī)

2013-02-18 09:22:48

虛擬化KVM

2021-03-28 18:23:22

Linux虛擬化Virtqueue

2012-12-28 10:18:03

LinuxXenKVM

2018-06-05 14:28:25

KVM嵌套虛擬化
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产不卡人人| 成人免费毛片男人用品| 午夜免费欧美电影| 午夜精品久久久| 日韩av电影免费在线| 一级特黄aaa大片| 黄色成人在线网址| 亚洲小视频在线观看| 亚洲一二三不卡| 黄色综合网址| 一区二区三区四区蜜桃| 欧美午夜视频在线| 亚洲av无码国产精品久久不卡 | 无码人妻av免费一区二区三区| 日本精品黄色| 亚洲激情视频网站| 91插插插影院| 亚洲精品粉嫩美女一区| 亚洲成人av电影在线| 亚洲免费av网| 成人精品一区二区| 成人va在线观看| 成人av在线网址| 中文字幕av第一页| 国产精品久久久久久模特| 欧美日韩不卡合集视频| jizzjizzjizz国产| 国产影视一区| 日韩av在线一区| 亚洲国产综合av| 精品福利在线| 在线观看中文字幕不卡| 免费观看精品视频| 免费v片在线观看| 亚洲一区二区在线视频| 手机看片日韩国产| 日韩子在线观看| 欧美—级在线免费片| 欧美二区三区| 污污的视频网站在线观看| 懂色av一区二区三区免费观看| 91精品国产综合久久久久久久久 | 久久精品一二三区| 嫩草影院一区二区| 成人涩涩免费视频| 国产精品国模大尺度私拍| 国产www视频| 国产一区二区看久久| 国产日韩精品在线播放| 中文字幕自拍偷拍| 久久精品国产第一区二区三区| 国产精品青草久久久久福利99| 无码视频一区二区三区| 久久精品二区三区| 国产国语刺激对白av不卡| 久久久久亚洲av成人毛片韩| 国产亚洲欧洲| 国产99久久精品一区二区 夜夜躁日日躁| 久久久国产高清| 国产毛片久久| 国产精品91一区| 中文字幕日本视频| 精品一区二区免费看| 国产在线播放91| 国产深喉视频一区二区| 国产91精品一区二区麻豆网站| 99视频在线| 偷拍精品一区二区三区| 久久伊人中文字幕| 午夜精品一区二区在线观看| 三区四区在线视频| 亚洲制服丝袜av| 黄色免费福利视频| 日本另类视频| 欧美一区二视频| 又黄又色的网站| 制服丝袜日韩| www.亚洲人.com| 亚洲一区 视频| 久久激情中文| 91久久国产精品| 丰满肥臀噗嗤啊x99av| 99视频在线精品| 五月天婷亚洲天综合网鲁鲁鲁| 日本免费在线观看| 亚洲一区二区在线播放相泽| 99久久久无码国产精品6| 欧美亚洲黄色| 亚洲精品久久视频| 自拍偷拍第9页| 亚洲韩日在线| 成人a在线视频| 亚洲人妻一区二区三区| 综合久久一区二区三区| 玩弄中年熟妇正在播放| 日韩三级一区| 亚洲精品一区中文字幕乱码| 日本午夜在线观看| 久久久人人人| 91久久极品少妇xxxxⅹ软件| 国产露出视频在线观看| 亚洲黄一区二区三区| 国产91对白刺激露脸在线观看| 91精品麻豆| 亚洲欧美福利视频| 日韩黄色免费观看| 奇米777欧美一区二区| 国产精品视频免费一区二区三区 | 久久久精品影院| 91美女免费看| 国产福利电影一区二区三区| 视频在线一区二区三区| 成人ssswww在线播放| 宅男在线国产精品| 日本午夜精品视频| 久久三级福利| 黄色99视频| 成年人视频免费在线播放| 欧美亚洲日本一区| 91成年人网站| 99精品视频免费| 99视频国产精品免费观看| 天堂资源在线中文| 欧美性极品xxxx娇小| 美女露出粉嫩尿囗让男人桶| 欧美h版在线| 日本免费久久高清视频| 香蕉视频网站在线| 五月婷婷综合激情| 国产视频精品视频| 精品成人免费| 国产传媒一区| 国产精品探花在线| 精品电影一区二区| 国产一卡二卡在线播放| 国产91精品在线观看| 欧美激情亚洲天堂| 秋霞影院一区| 欧美日韩爱爱视频| 亚洲av无码片一区二区三区| 亚洲欧美色图小说| www.亚洲自拍| 91精品国偷自产在线电影 | 欧美精品久久久久| 午夜精品小视频| 洋洋成人永久网站入口| 老司机av网站| 亚洲天堂激情| 精品久久蜜桃| 在线成人av观看| 亚洲欧美日韩第一区| 中文字幕免费观看| 国产女同性恋一区二区| 热久久精品免费视频| 第一会所sis001亚洲| 国产欧美日韩91| 麻豆影视国产在线观看| 日韩一区二区三区精品视频| 久久久久亚洲AV| jvid福利写真一区二区三区| 日本wwww视频| 日本不卡高清| 亚洲最大的免费| 黑人另类精品××××性爽| 日韩电影大全免费观看2023年上| 手机av免费观看| 中文字幕一区二区三区四区| 日本中文字幕有码| 国产亚洲在线观看| 亚洲午夜高清视频| 日本亚州欧洲精品不卡| 9.1国产丝袜在线观看| 黄色在线网站| 91精品国模一区二区三区| 国产一级片视频| 久久一夜天堂av一区二区三区| 自拍偷拍21p| 国内成人在线| 欧洲亚洲一区| 亚洲国产精品免费视频| 777精品视频| 免费网站成人| 亚洲精品一区二区三区四区高清| 中文字幕日韩免费| 亚洲欧美日韩国产手机在线 | 国产精品私人影院| 97中文字幕在线观看| 久久午夜精品| 国产专区在线视频| 精品国产乱码| 波多野结衣久草一区| 韩国精品主播一区二区在线观看| 久久精品视频网站| 日韩av高清在线| 日韩一二三区视频| 波多野结衣高清在线| 一区二区久久久久久| 69精品无码成人久久久久久| 国产成人免费xxxxxxxx| 超碰在线97免费| 国产视频欧美| 99国产精品白浆在线观看免费| 少妇精品久久久一区二区| av在线亚洲男人的天堂| 成人午夜一级| 77777亚洲午夜久久多人| av毛片在线免费看| 永久免费毛片在线播放不卡| 人妻无码一区二区三区久久99| 欧美三级日韩三级国产三级| 国产成人无码精品亚洲| 亚洲蜜桃精久久久久久久| 国产精品美女高潮无套| www.欧美日韩| 成年人看片网站| 精品亚洲porn| 亚洲福利精品视频| 美女日韩在线中文字幕| 青青青在线观看视频| 亚洲最新色图| 一区二区三区av| 久久99高清| 欧美二区三区在线| 日本久久成人网| 国偷自产av一区二区三区小尤奈| 国产日本亚洲| 国产日产久久高清欧美一区| 久久91导航| 国产成人精品免费视频| 欧美18av| 欧美做受高潮电影o| 亚洲色图官网| 8090成年在线看片午夜| 国产美女精品写真福利视频| 久久久久久久香蕉网| 亚洲男同gay网站| 欧美成人中文字幕| av网站导航在线观看免费| 久久久精品国产一区二区| 美女写真理伦片在线看| 久久精品成人一区二区三区| 欧美jizzhd欧美| 久久天堂av综合合色| 日本不卡视频| 波霸ol色综合久久| 欧美极品视频| 欧美成人精品一区| 91精品国产91久久久久久青草| 久久香蕉国产线看观看网| 国产区在线观看| 九九精品视频在线| 黄色污污视频在线观看| 97香蕉久久超级碰碰高清版| 在线观看v片| 国产精品久久久久999| 国产精品毛片久久久久久久久久99999999 | 美女100%无挡| 欧美国产97人人爽人人喊| 成人18视频免费69| 亚洲免费色视频| 国产一级一级片| 欧美性猛xxx| 中文字幕人妻色偷偷久久| 91 com成人网| 成人av手机在线| 日韩av综合网站| 成人综合影院| 成人444kkkk在线观看| 韩国成人免费视频| 日韩免费在线观看视频| 日韩有码欧美| 国产精品免费在线播放| 国产精品最新| 激情五月五月婷婷| 国产午夜久久| theporn国产精品| 91在线国产观看| 天天操天天摸天天舔| 亚洲一二三区视频在线观看| 国产一级免费视频| 欧美一级免费大片| 日本一区二区三区在线观看视频| 日韩在线中文字| 欧美极品少妇videossex| 日本久久久a级免费| 精品一区二区三区亚洲| 国产综合色一区二区三区| 日韩毛片视频| 国产成人在线小视频| 男女av一区三区二区色多| 国产高清av片| 国产日韩一级二级三级| 免费在线观看黄视频| 色综合久久久久久久久久久| 国产v在线观看| 伊人久久五月天| 爱情岛亚洲播放路线| 国产一区视频在线| 最新亚洲精品| 欧美日韩激情四射| 蜜桃视频在线观看一区| 亚洲av无码一区二区三区网址| 综合电影一区二区三区 | 51精品免费网站| 欧美日韩亚洲一区二区三区| 一级全黄裸体免费视频| 精品在线小视频| 直接在线观看的三级网址| 国产精品久久久久久网站| 精品午夜电影| 亚洲精品少妇一区二区| 国精品**一区二区三区在线蜜桃 | 亚洲视频在线观看一区| 婷婷激情五月综合| 日韩av综合网| av成人福利| av一区二区在线看| 在线精品国产| 亚洲精品20p| 国产蜜臀97一区二区三区| 国产91精品一区| 日韩精品视频免费| av观看在线| 147欧美人体大胆444| 91综合久久| 亚洲精品午夜在线观看| 欧美韩日一区二区三区四区| 草莓视频18免费观看| 亚洲欧美日韩精品久久亚洲区| 蜜桃视频www网站在线观看| 国产精品视频免费一区二区三区| 中文视频一区| 国产在线a视频| 亚洲综合免费观看高清完整版| 99国产精品欲| 欧美精品在线免费| 日本一区二区三区播放| 无颜之月在线看| 国产成人在线看| 久久香蕉精品视频| 亚洲国产精品中文| 韩国成人二区| 欧美大陆一区二区| 久久九九精品| 国产综合精品在线| 欧美午夜在线观看| 黄色一级片在线观看| 91在线网站视频| 欧美成人嫩草网站| 制服丝袜av在线| 天天色综合成人网| 久热av在线| 国产精品影院在线观看| 天天综合网91| 折磨小男生性器羞耻的故事| 亚洲va欧美va天堂v国产综合| 黄色美女一级片| 青青青国产精品一区二区| 国产成人精品一区二区免费看京 | 久久综合中文字幕| 久草视频在线免费| 日韩视频亚洲视频| 亚洲高清999| 无码人妻丰满熟妇区毛片18| 国产日韩欧美一区二区三区乱码| 久久久999久久久| 美女少妇精品视频| 精品亚洲精品| 亚洲 欧美 另类人妖| 亚洲精品乱码久久久久久| 欧美天堂在线视频| 国产精品88a∨| 欧美在线三级| 中文字字幕码一二三区| 欧美酷刑日本凌虐凌虐| 婷婷在线播放| 欧美综合激情| 国产大陆a不卡| 亚洲欧美偷拍一区| 欧美成人国产va精品日本一级| 人人精品亚洲| 一级片黄色免费| 色香色香欲天天天影视综合网| 精品自拍一区| 欧美极品jizzhd欧美| 国产精品资源在线观看| 日韩免费一级片| 日韩视频免费在线观看| 欧美巨大xxxx| 亚洲天堂一区二区在线观看| 欧美日韩精品在线| 操你啦在线视频| 欧美主播一区二区三区美女 久久精品人| 国产在线播放一区| 国产精品suv一区| 欧美激情性做爰免费视频| 日韩欧美午夜| 双性尿奴穿贞c带憋尿| 日韩欧美一区二区不卡| 日本在线中文字幕一区二区三区|