精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化漏洞分析之QEMU網卡堆溢出漏洞

原創
安全 漏洞
360 Marvel Team將陸續公開一系列獨立發現的針對虛擬化軟件高危0day漏洞的分析文章,揭開虛擬化攻擊技術的神秘面紗。

前言:

云計算目前已成為一種被大多數互聯網公司接受的服務模式,它提供了定制化的硬件資源,應用,以及服務。作為實現云計算構想的最重要的技術基石,虛擬化系統提供了硬件資源的量化分配和靈活調度,保證云業務的順利實施。因此,云業務的健康發展,離不開虛擬化系統的穩定運行。

360 Marvel Team將陸續公開一系列獨立發現的針對虛擬化軟件高危0day漏洞的分析文章,揭開虛擬化攻擊技術的神秘面紗。在9月29日的360 ISC 2015大會上,該團隊安全研究員唐青昊,將進行關于《云虛擬化系統的漏洞挖掘技術》議題的演講,在該議題中將分享漏洞挖掘的核心技術。

本文為該系列的第二篇文章,將詳細分析CVE-2015-5279 qemu網卡堆溢出漏洞的相關知識。關于第一篇文章針對CVE-2015-6815漏洞的分析,詳見http://www.freebuf.com/vuls/77834.html。

一. 漏洞基礎知識

CVE-2015-5279是qemu虛擬化環境中rtl8029網卡設備存在一處堆溢出類型漏洞。那么什么是qemu軟件?qemu軟件和kvm虛擬化存在什么樣的關系?rtl8029網卡是怎樣的一款設備呢?下面將逐一解答這些問題。

QEMU是一款處理器模擬軟件,可以提供用戶模式模擬和系統模式模擬。當處于用戶模式模擬狀態時,將使用動態翻譯技術,允許一個cpu構建的進程在另一個cpu上執行。系統模式模擬狀態下,允許對整個pc系統的處理器和所使用到的相關外圍設備進行模擬。qemu提供的仿真外設包括硬件Video Graphics Array (VGA) 仿真器、PS/2 鼠標和鍵盤、集成開發環境(IDE)硬盤和 CD-ROM 接口,以及軟盤仿真。也包括對E2000 Peripheral Controller Interconnect (PCI) 網絡適配器、串行端口、大量的聲卡和 PCI Universal Host Controller Interface (UHCI) Universal Serial Bus (USB) 控制器(帶虛擬 USB 集線器)的仿真。除了仿真標準 PC 或 ISA PC(不帶 PCI 總線)外,QEMU 還可以仿真其他非 PC 硬件,如 ARM Versatile 基線板(使用 926E)和 Malta million instructions per second (MIPS) 板。對于各種其他平臺,包括 Power Macintosh G3 (Blue & White) 和 Sun-4u 平臺,都能正常工作。

qemu可進行模擬的外圍設備

圖1.qemu可進行模擬的外圍設備

KVM是一種依賴硬件虛擬化技術(Intel VT或者AMD V)的裸機虛擬化程序,它使用 Linux 內核作為它的虛擬機管理程序。對 KVM 虛擬化的支持自 2.6.20 版開始已成為主流 Linux 內核的默認部分。KVM支持的操作系統非常廣泛,包括Linux、BSD、Solaris、Windows、Haiku、ReactOS 和 AROS Research Operating System。

在 KVM 架構中,虛擬機實現為常規的 Linux 進程,由標準 Linux 調度程序進行調度。事實上,每個虛擬 CPU 顯示為一個常規的 Linux 進程。這使 KVM 能夠享受 Linux 內核的所有功能。設備模擬由提供了修改過的 qemu 版本來完成。

在了解了kvm和qemu的原理以及相互的關系之后,我們再來關注下rtl8029網卡設備,如下圖所示。這里需要了解的是在qemu中模擬rtl8029網卡設備的模塊是ne2000。ne2000模擬了rtl8029網卡收發數據包的流程,邏輯位置位于虛擬機設備驅動和宿主機qemu網絡適配器模塊之間,當虛擬機的用戶空間發生socket send操作之后,設備驅動將封裝好的數據發送到ne2000設備模擬器,然后進入qemu相關適配器模塊,再通過宿主機的物理網卡向外發送數據。而接收數據則是相反的過程。

[[150598]]

圖2. rtl8029網卡實物照

二.漏洞原理分析

第一部分中簡要分析了kvm, qemu,以及關于ne2000網卡模塊這些了解漏洞原理的基礎知識,我們再來分析CVE-2015-5279漏洞的具體產生原因。

該漏洞發生在ne2000網卡模塊的接收數據包的過程,相關代碼截圖如下。這部分代碼取自qemu-2.4.0/hw/net/ne2000.c文件中的ne2000_receive函數。ne2000_receive函數是虛擬機接收外部數據包的關鍵函數,其大致流程為:

1. 判斷網卡是否處于工作狀態,數據緩沖區是否處于滿的狀態;

2. 通過檢測是否是否處于混雜模式,mac地址是否匹配,是否為廣播地址,從而判斷是否接收此數據包;

3. 如緩沖區較小,則對其進行擴展;

4. 進入數據包處理過程(如下圖代碼所示):處理數據包頭部;寫數據包內容;

5. 結束收包過程(如下圖代碼所示)。

有缺陷的代碼

圖3. 有缺陷的代碼

在進入收包代碼之前,s->curpag,s->stop,s->start是可以被黑客控制為任意數值。因此在上述函數流程的第4步中,index,avail,len這些關鍵的變量也可以被設置為可控的數值。利用這一特點,黑客可以創造出哪些攻擊方式呢?

首先可以導致邏輯循環,即當進入while循環之后,使len不斷等于0,執行”size -= len; ”這一行指令時,size永遠不會減小,因此“ while (size > 0) ”的判斷永遠為真,進入死循環。

第二種是造成堆緩沖區的溢出,在執行“memcpy(s->mem + index, buf, len); ”這一行代碼時,由于index是可被操控的,因此可以在正確的緩沖區之外寫入數據包內容。要實現這種利用方式,還需控制收包流程中的第一步,即判斷緩沖區邊界的過程。相關代碼截圖如下。

需要進行關注的關鍵代碼

圖4. 需要進行關注的關鍵代碼

三.漏洞危害

CVE-2015-5279被qemu官方安全團隊定義為高危漏洞,一旦被黑客惡意利用,可以實現拒絕服務攻擊,虛擬機逃逸攻擊。在成功利用該漏洞之后,黑客進而可以控制宿主機以及該宿主機上的其他虛擬機,進而造成企業的敏感信息泄露,內網被滲透的可怕后果。

官方確定該漏洞為高危

圖5. 官方確定該漏洞為高危

四.漏洞修復方案

360 Marvel Team在發現該漏洞之后,第一時間通知了qemu官方安全團隊進行修復。

在經歷了長達25天的緊張修復之后,官方團隊于9月15日公開了該漏洞的詳細信息,詳見https://access.redhat.com/security/cve/CVE-2015-5279,該鏈接也包含了對360 Marvel Team成員的致謝信息。

補丁地址:https://lists.gnu.org/archive/html/qemu-devel/2015-09/msg03984.html

官方提供了對該漏洞的補丁,其中在ne2000_receive函數中增加了對索引邊界的檢查,防止了緩沖區溢出的危險。建議使用qemu的廠商盡快采用該補丁,以免黑客利用該漏洞對業務造成影響。

官方發布的補丁信息

圖6. 官方發布的補丁信息

小結:針對360 Marvel Team獨立發現的虛擬化安全漏洞CVE-2015-5279,本文完整分析了漏洞相關的原理,危害,以及修復方案,希望可以引起更多開展云業務的公司,對虛擬化安全問題的重視。

關于360 Marvel Team:

360 Marvel Team是國內首支虛擬化安全研究團隊,研究內容為云安全領域的虛擬化平臺攻防技術,致力于保持領先的脆弱性安全風險發現和防護能力,針對主流虛擬化平臺提供漏洞檢測和系統加固解決方案。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2020-09-28 10:20:30

漏洞

2020-10-25 09:39:49

漏洞分析

2014-07-03 09:58:07

2015-06-03 10:21:44

漏洞溢出漏洞9patch

2021-03-28 18:23:22

Linux虛擬化Virtqueue

2021-02-14 16:49:22

Linux虛擬化Virtio

2015-09-18 09:33:03

2014-10-22 09:33:10

2009-10-21 14:36:53

漏洞補丁

2014-12-03 10:37:45

2015-01-29 09:15:57

2021-05-07 06:42:51

Vhost-NetLinux虛擬化

2023-10-12 07:52:08

2009-07-20 22:52:31

2020-11-23 07:19:15

Linux虛擬化KVM

2009-02-03 17:26:03

2015-02-06 15:51:11

2023-05-13 00:06:33

2018-04-17 14:41:41

Java堆內存溢出

2020-10-27 09:51:18

漏洞
點贊
收藏

51CTO技術棧公眾號

夜夜精品视频一区二区| 久久99国产精品免费| 亚洲精品乱码久久久久久金桔影视| 欧美国产视频一区| 亚洲欧美日韩成人在线| 日韩av一级电影| 欧美久久精品一级黑人c片| 精品无码av一区二区三区| 亚洲欧美小说色综合小说一区| 国产精品传媒在线| 国模一区二区三区私拍视频| 日本一区二区三区久久| 在线看片一区| 最新69国产成人精品视频免费| 不许穿内裤随时挨c调教h苏绵| 欧美国产大片| 亚洲一区二区在线免费看| 日韩欧美一区二区三区四区| 亚洲国产欧美另类| 男男成人高潮片免费网站| 午夜精品久久久久久久男人的天堂| 91精品久久久久久久久久久久| 99久热这里只有精品视频免费观看| 91久久精品一区二区二区| 欧美黑人在线观看| 黄色在线免费看| 国产三级欧美三级日产三级99| 99久热re在线精品视频| 艳妇乳肉豪妇荡乳av无码福利| 亚洲伦理一区| 色综合视频网站| 国产精品视频一区二区三| 欧美亚洲国产日韩| 欧美本精品男人aⅴ天堂| 爱爱爱爱免费视频| 日本少妇一区| 色偷偷成人一区二区三区91 | 疯狂做受xxxx高潮欧美日本 | 天堂资源在线中文| 久久综合色8888| 国产精品亚洲综合| 性一交一乱一色一视频麻豆| 久久激五月天综合精品| 麻豆成人免费电影| 日韩一区二区三区在线观看| 日韩无套无码精品| 最近在线中文字幕| 黄色成人在线播放| 日本www在线视频| 精品一性一色一乱农村| 夜夜嗨av一区二区三区四季av| 伊人久久青草| 久久bbxx| 亚洲日本丝袜连裤袜办公室| 亚洲一区二区免费视频软件合集| 国模精品一区二区| 国产女人18水真多18精品一级做| 欧美另类一区| 精品av中文字幕在线毛片| 97国产精品videossex| 精品久久久三级| 手机看片福利在线| 91原创在线视频| 日本视频精品一区| 国产二区视频在线观看| 国产色产综合色产在线视频| 性欧美.com| 夜级特黄日本大片_在线| 国产精品私房写真福利视频| 一本一本久久a久久精品综合妖精| 国产福利第一视频在线播放| 国产精品污网站| 欧美日韩在线免费观看视频| www免费在线观看| 亚洲精品成人少妇| 人妻夜夜添夜夜无码av| 欧美成人影院| 欧美日韩精品一区二区三区四区| 男女污污视频网站| 一区二区日韩| 亚洲欧美中文日韩v在线观看| 国产aⅴ激情无码久久久无码| 日韩精品影视| 欧美国产高跟鞋裸体秀xxxhd| 伊人国产在线观看| 久久久久久一区二区| 国产精品丝袜高跟| www.蜜臀av.com| 91麻豆国产在线观看| 欧美中日韩一区二区三区| 日本免费中文字幕在线| 亚洲一区二区三区小说| 人妻熟妇乱又伦精品视频| 黄瓜视频成人app免费| 欧美日韩国产成人在线免费| 91精品视频大全| 性鲍视频在线观看| 精品三级av| 在线亚洲国产精品网| 男女免费视频网站| 国产日韩欧美三区| 91精品国产综合久久香蕉的用户体验 | 免费在线日韩av| 国产日韩综合一区二区性色av| 亚洲成a人片77777精品| 久久久亚洲精品一区二区三区 | 熟女少妇内射日韩亚洲| 91久久高清国语自产拍| 2019中文字幕在线免费观看| 夜夜嗨av禁果av粉嫩avhd| 大桥未久av一区二区三区中文| 日韩久久在线| av中文在线资源| 欧美裸体一区二区三区| 青青草福利视频| 亚洲成人最新网站| 国产精品国产三级国产专播精品人| 国产男女无套免费网站| 国产色综合久久| 国产原创中文在线观看| 自拍偷拍亚洲| 亚洲午夜精品久久久久久性色 | 精品在线观看一区二区| 黄视频在线观看网站| 色美美综合视频| 污污内射在线观看一区二区少妇 | 九色精品91| 欧美第一黄色网| 国产精品伦一区二区三区| 久久精品视频免费| 日本精品久久久久久久久久| 国产一区二区三区免费在线| 亚洲最新中文字幕| 国产又大又黄又粗| 暴力调教一区二区三区| 欧美久久在线观看| 色妞ww精品视频7777| www.日本久久久久com.| www.亚洲激情| 久久久久99精品一区| 日韩欧美国产免费| 狠狠久久伊人| 久久久久久久久久久免费| 91精品国产乱码久久久久| 国产欧美一区二区精品仙草咪| 动漫av网站免费观看| 精品国产一区二区三区成人影院| 九九精品视频在线| 国产黄频在线观看| 亚洲欧美一区二区久久| 久久精品一卡二卡| 91精品啪在线观看国产18| 91精品久久久久久久| 日本福利在线| 在线播放中文一区| 色欲一区二区三区精品a片| 久久草av在线| 一区二区三区不卡在线| 成人黄页网站视频| 色婷婷综合成人| 91在线你懂的| 亚洲欧美日韩国产综合在线| 手机av在线网| 91精品天堂福利在线观看| 91精品国自产在线观看| 久久香蕉av| 亚洲国产精品一区二区三区| 国产a∨精品一区二区三区仙踪林| youjizz久久| 中文字幕乱码人妻综合二区三区| 国产精品一区二区三区av麻| 国产99久久精品一区二区永久免费| 男女视频在线观看免费| 91国在线观看| 91av手机在线| 国产98色在线|日韩| 91传媒久久久| 色琪琪久久se色| 91久久精品www人人做人人爽| а_天堂中文在线| 国产午夜精品久久久 | 麻豆changesxxx国产| 丰满岳乱妇一区二区三区| 亚洲国产精品久久久久婷蜜芽| 欧美猛男做受videos| 成人自拍性视频| 五月天av在线| 精品国产一区二区三区久久久狼 | 国产亚洲精品久久久久久| 国产一区二区三区三州| 亚洲福利视频一区二区| 天天操天天舔天天射| 国产一区二区中文字幕| 免费毛片小视频| 国产精品久久久乱弄| 国产日本一区二区三区| 深夜视频一区二区| 久久久在线观看| 国产中文在线| 精品少妇一区二区三区视频免付费| 国产99久久久| 玉足女爽爽91| 极品蜜桃臀肥臀-x88av| 成人妖精视频yjsp地址| 国产精品涩涩涩视频网站| 欧美伊人影院| 青青影院一区二区三区四区| 榴莲视频成人app| 国产99久久精品一区二区 夜夜躁日日躁| 在线视频观看国产| 原创国产精品91| 天天综合网在线| 91精品综合久久久久久| 中文字幕在线观看视频免费| 亚洲成av人片一区二区三区 | 午夜精品久久久久久久| 91视频青青草| 中文字幕av一区 二区| 国产视频久久久久久| 国产乱淫av一区二区三区| 男人插女人下面免费视频| 亚洲激情偷拍| 大荫蒂性生交片| 久久影视一区| 日韩精品一线二线三线| 欧美中文一区| 国产伦精品一区二区三区照片| 91精品国产色综合久久不卡粉嫩| 日本午夜人人精品| 蜜桃视频在线网站| 久久久久中文字幕2018| 在线三级中文| 久久成年人视频| 欧美成人hd| 日韩一区二区三区xxxx| 成年人视频在线免费观看| 亚洲精品一区二区网址| 欧美精品久久久久久久久久丰满| 精品久久久久久久久久久久久久久久久 | 男女爱爱视频网站| 午夜欧美在线| 一区二区精品在线观看| 成人免费看片39| 日韩电影在线播放| 国产精品嫩模av在线| 欧美精品尤物在线| 台湾色综合娱乐中文网| 久久婷婷开心| 日韩av三区| 九九九九久久久久| 天堂网av成人| 日本一区二区三区视频在线观看| 亚洲精品国产setv| 欧美日本亚洲| 成人同人动漫免费观看| 天天爽天天狠久久久| 俺要去色综合狠狠| 四虎永久国产精品| 国产二区精品| 免费看污污视频| 欧美日韩国产高清| 成人黄色av片| 日日摸夜夜添夜夜添精品视频 | 色综合伊人色综合网| 成人h小游戏| 久久精品亚洲国产| 图片区小说区亚洲| 亚洲3p在线观看| 我爱我色成人网| 国产欧美精品va在线观看| 成人黄色91| 国产精品免费区二区三区观看 | 丁香亚洲综合激情啪啪综合| 国产精品成人99一区无码| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 99久久99久久精品| 999亚洲国产精| www.日日操| 国产成人免费在线观看| 国产老熟女伦老熟妇露脸| 久久精品亚洲乱码伦伦中文 | 好吊一区二区三区视频| 国产日韩视频一区二区三区| 希岛爱理中文字幕| 亚洲国产另类精品专区| 午夜精品免费观看| 正在播放亚洲一区| 日韩一卡二卡在线| 在线视频中文亚洲| 黄色影院在线看| 国产激情久久久久| 精品国产亚洲一区二区三区在线| 国内成+人亚洲| 五月天综合网站| 国产三区在线视频| 国产成人午夜高潮毛片| 亚洲天堂美女视频| 亚洲欧洲日韩在线| 天堂网中文字幕| 欧美一区二区私人影院日本| 视频在线观看你懂的| 免费91麻豆精品国产自产在线观看| 深夜福利视频一区二区| 91视频免费在线观看| japanese国产精品| 免费国产a级片| 国产一区二区精品久久99| 亚洲精品午夜视频| 亚洲国产精品嫩草影院| 亚洲视频一区二区三区四区| 亚洲精品国产欧美| 亚洲七七久久综合桃花剧情介绍| 国产精品www网站| 好吊妞视频这里有精品| 宅男在线精品国产免费观看| 久久精品中文| 日韩精品人妻中文字幕有码| 国产精品久久久一本精品| 五月激情六月丁香| 欧美xxxx在线观看| 国产激情在线观看| 国产乱肥老妇国产一区二| 国产成人精品三级高清久久91| 久久艹国产精品| 国产一区二区三区免费观看| 日韩女同一区二区三区| 狠狠躁夜夜躁人人躁婷婷91| 亚洲第一视频在线| 久久成人免费视频| 亚洲精品乱码日韩| 日韩精品在在线一区二区中文| 亚久久调教视频| 国产熟女高潮一区二区三区| 亚洲高清视频在线| 成人免费视频国产免费麻豆| 欧美福利视频网站| 日韩三级久久| 国产91在线亚洲| 国产精品91一区二区| www日韩在线| 日韩一区二区三区电影在线观看| 久久久久久久久免费视频| 国产在线观看精品一区二区三区| 日韩一区二区中文| 欧美成人乱码一二三四区免费| 日本一区二区三区免费乱视频| 亚洲黄网在线观看| 亚洲人成人99网站| 桃色一区二区| 一本一生久久a久久精品综合蜜 | 超碰caoprom| 亚洲一区二区欧美日韩| 日韩中文字幕综合| 91av在线看| 蜜臀av免费一区二区三区| 欧美韩国日本在线| 国产婷婷一区二区| 在线免费一级片| 欧美大片va欧美在线播放| 免费欧美网站| 日韩视频免费播放| 99精品国产视频| 天堂网视频在线| 中文字幕国产精品久久| 91成人福利社区| 4444亚洲人成无码网在线观看| 国产成人精品一区二区三区四区| www.国产高清| 在线免费观看羞羞视频一区二区| 欧美性aaa| 69精品丰满人妻无码视频a片| 国产成人啪午夜精品网站男同| 欧美不卡视频在线观看| 亚洲人成网站999久久久综合 | 91精品国产高清久久久久久91裸体 | 欧美乱妇40p| 美女av一区| 中文字幕第36页| 一区二区三区毛片| 午夜性色福利视频| 国产精品狼人色视频一区| 欧美成人综合| 中国毛片在线观看| 555夜色666亚洲国产免| 黄视频网站在线观看| 亚州欧美一区三区三区在线| 国产精品资源在线看| 影音先锋在线国产| 久色乳综合思思在线视频| 欧美理论电影在线精品| 一本色道久久亚洲综合精品蜜桃| 亚洲综合无码一区二区| 黑人与亚洲人色ⅹvideos| 亚洲伊人久久综合| 久久精品女人天堂| 欧美高清视频一区二区三区| 亚洲欧美国产精品va在线观看| 精品国产亚洲一区二区三区| 一本久道中文无码字幕av| 亚洲综合精品久久|