精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

虛擬化漏洞分析之QEMU網卡堆溢出漏洞

原創
安全 漏洞
360 Marvel Team將陸續公開一系列獨立發現的針對虛擬化軟件高危0day漏洞的分析文章,揭開虛擬化攻擊技術的神秘面紗。

前言:

云計算目前已成為一種被大多數互聯網公司接受的服務模式,它提供了定制化的硬件資源,應用,以及服務。作為實現云計算構想的最重要的技術基石,虛擬化系統提供了硬件資源的量化分配和靈活調度,保證云業務的順利實施。因此,云業務的健康發展,離不開虛擬化系統的穩定運行。

360 Marvel Team將陸續公開一系列獨立發現的針對虛擬化軟件高危0day漏洞的分析文章,揭開虛擬化攻擊技術的神秘面紗。在9月29日的360 ISC 2015大會上,該團隊安全研究員唐青昊,將進行關于《云虛擬化系統的漏洞挖掘技術》議題的演講,在該議題中將分享漏洞挖掘的核心技術。

本文為該系列的第二篇文章,將詳細分析CVE-2015-5279 qemu網卡堆溢出漏洞的相關知識。關于第一篇文章針對CVE-2015-6815漏洞的分析,詳見http://www.freebuf.com/vuls/77834.html。

一. 漏洞基礎知識

CVE-2015-5279是qemu虛擬化環境中rtl8029網卡設備存在一處堆溢出類型漏洞。那么什么是qemu軟件?qemu軟件和kvm虛擬化存在什么樣的關系?rtl8029網卡是怎樣的一款設備呢?下面將逐一解答這些問題。

QEMU是一款處理器模擬軟件,可以提供用戶模式模擬和系統模式模擬。當處于用戶模式模擬狀態時,將使用動態翻譯技術,允許一個cpu構建的進程在另一個cpu上執行。系統模式模擬狀態下,允許對整個pc系統的處理器和所使用到的相關外圍設備進行模擬。qemu提供的仿真外設包括硬件Video Graphics Array (VGA) 仿真器、PS/2 鼠標和鍵盤、集成開發環境(IDE)硬盤和 CD-ROM 接口,以及軟盤仿真。也包括對E2000 Peripheral Controller Interconnect (PCI) 網絡適配器、串行端口、大量的聲卡和 PCI Universal Host Controller Interface (UHCI) Universal Serial Bus (USB) 控制器(帶虛擬 USB 集線器)的仿真。除了仿真標準 PC 或 ISA PC(不帶 PCI 總線)外,QEMU 還可以仿真其他非 PC 硬件,如 ARM Versatile 基線板(使用 926E)和 Malta million instructions per second (MIPS) 板。對于各種其他平臺,包括 Power Macintosh G3 (Blue & White) 和 Sun-4u 平臺,都能正常工作。

qemu可進行模擬的外圍設備

圖1.qemu可進行模擬的外圍設備

KVM是一種依賴硬件虛擬化技術(Intel VT或者AMD V)的裸機虛擬化程序,它使用 Linux 內核作為它的虛擬機管理程序。對 KVM 虛擬化的支持自 2.6.20 版開始已成為主流 Linux 內核的默認部分。KVM支持的操作系統非常廣泛,包括Linux、BSD、Solaris、Windows、Haiku、ReactOS 和 AROS Research Operating System。

在 KVM 架構中,虛擬機實現為常規的 Linux 進程,由標準 Linux 調度程序進行調度。事實上,每個虛擬 CPU 顯示為一個常規的 Linux 進程。這使 KVM 能夠享受 Linux 內核的所有功能。設備模擬由提供了修改過的 qemu 版本來完成。

在了解了kvm和qemu的原理以及相互的關系之后,我們再來關注下rtl8029網卡設備,如下圖所示。這里需要了解的是在qemu中模擬rtl8029網卡設備的模塊是ne2000。ne2000模擬了rtl8029網卡收發數據包的流程,邏輯位置位于虛擬機設備驅動和宿主機qemu網絡適配器模塊之間,當虛擬機的用戶空間發生socket send操作之后,設備驅動將封裝好的數據發送到ne2000設備模擬器,然后進入qemu相關適配器模塊,再通過宿主機的物理網卡向外發送數據。而接收數據則是相反的過程。

[[150598]]

圖2. rtl8029網卡實物照

二.漏洞原理分析

第一部分中簡要分析了kvm, qemu,以及關于ne2000網卡模塊這些了解漏洞原理的基礎知識,我們再來分析CVE-2015-5279漏洞的具體產生原因。

該漏洞發生在ne2000網卡模塊的接收數據包的過程,相關代碼截圖如下。這部分代碼取自qemu-2.4.0/hw/net/ne2000.c文件中的ne2000_receive函數。ne2000_receive函數是虛擬機接收外部數據包的關鍵函數,其大致流程為:

1. 判斷網卡是否處于工作狀態,數據緩沖區是否處于滿的狀態;

2. 通過檢測是否是否處于混雜模式,mac地址是否匹配,是否為廣播地址,從而判斷是否接收此數據包;

3. 如緩沖區較小,則對其進行擴展;

4. 進入數據包處理過程(如下圖代碼所示):處理數據包頭部;寫數據包內容;

5. 結束收包過程(如下圖代碼所示)。

有缺陷的代碼

圖3. 有缺陷的代碼

在進入收包代碼之前,s->curpag,s->stop,s->start是可以被黑客控制為任意數值。因此在上述函數流程的第4步中,index,avail,len這些關鍵的變量也可以被設置為可控的數值。利用這一特點,黑客可以創造出哪些攻擊方式呢?

首先可以導致邏輯循環,即當進入while循環之后,使len不斷等于0,執行”size -= len; ”這一行指令時,size永遠不會減小,因此“ while (size > 0) ”的判斷永遠為真,進入死循環。

第二種是造成堆緩沖區的溢出,在執行“memcpy(s->mem + index, buf, len); ”這一行代碼時,由于index是可被操控的,因此可以在正確的緩沖區之外寫入數據包內容。要實現這種利用方式,還需控制收包流程中的第一步,即判斷緩沖區邊界的過程。相關代碼截圖如下。

需要進行關注的關鍵代碼

圖4. 需要進行關注的關鍵代碼

三.漏洞危害

CVE-2015-5279被qemu官方安全團隊定義為高危漏洞,一旦被黑客惡意利用,可以實現拒絕服務攻擊,虛擬機逃逸攻擊。在成功利用該漏洞之后,黑客進而可以控制宿主機以及該宿主機上的其他虛擬機,進而造成企業的敏感信息泄露,內網被滲透的可怕后果。

官方確定該漏洞為高危

圖5. 官方確定該漏洞為高危

四.漏洞修復方案

360 Marvel Team在發現該漏洞之后,第一時間通知了qemu官方安全團隊進行修復。

在經歷了長達25天的緊張修復之后,官方團隊于9月15日公開了該漏洞的詳細信息,詳見https://access.redhat.com/security/cve/CVE-2015-5279,該鏈接也包含了對360 Marvel Team成員的致謝信息。

補丁地址:https://lists.gnu.org/archive/html/qemu-devel/2015-09/msg03984.html

官方提供了對該漏洞的補丁,其中在ne2000_receive函數中增加了對索引邊界的檢查,防止了緩沖區溢出的危險。建議使用qemu的廠商盡快采用該補丁,以免黑客利用該漏洞對業務造成影響。

官方發布的補丁信息

圖6. 官方發布的補丁信息

小結:針對360 Marvel Team獨立發現的虛擬化安全漏洞CVE-2015-5279,本文完整分析了漏洞相關的原理,危害,以及修復方案,希望可以引起更多開展云業務的公司,對虛擬化安全問題的重視。

關于360 Marvel Team:

360 Marvel Team是國內首支虛擬化安全研究團隊,研究內容為云安全領域的虛擬化平臺攻防技術,致力于保持領先的脆弱性安全風險發現和防護能力,針對主流虛擬化平臺提供漏洞檢測和系統加固解決方案。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2020-09-28 10:20:30

漏洞

2020-10-25 09:39:49

漏洞分析

2014-07-03 09:58:07

2015-06-03 10:21:44

漏洞溢出漏洞9patch

2021-03-28 18:23:22

Linux虛擬化Virtqueue

2021-02-14 16:49:22

Linux虛擬化Virtio

2015-09-18 09:33:03

2014-10-22 09:33:10

2009-10-21 14:36:53

漏洞補丁

2014-12-03 10:37:45

2015-01-29 09:15:57

2021-05-07 06:42:51

Vhost-NetLinux虛擬化

2023-10-12 07:52:08

2009-07-20 22:52:31

2020-11-23 07:19:15

Linux虛擬化KVM

2009-02-03 17:26:03

2015-02-06 15:51:11

2023-05-13 00:06:33

2018-04-17 14:41:41

Java堆內存溢出

2020-10-27 09:51:18

漏洞
點贊
收藏

51CTO技術棧公眾號

污污网站免费看| 四虎影院一区二区三区| 天天操天天射天天爽| 制服丝袜日韩| 制服丝袜激情欧洲亚洲| 国产69精品久久久久久久| 激情小视频在线| 国产精品羞羞答答xxdd| 欧美在线视频免费| jizz亚洲少妇| 精品久久精品| 精品国产a毛片| 视色视频在线观看| 黄色激情在线播放| 亚洲日本va在线观看| 欧美日韩国产不卡在线看| 国产绿帽刺激高潮对白| 久久久久国内| 欧美激情视频三区| 国产视频不卡在线| 狠狠一区二区三区| 51精品国自产在线| 久久精品免费网站| 岛国在线视频网站| 亚洲精品v日韩精品| 特级西西444www大精品视频| 五月婷婷免费视频| 国产成人免费视频一区| 国产精品成人v| 国产美女激情视频| 国产精品二区影院| 久久艹在线视频| 丁香花五月婷婷| 同性恋视频一区| 精品少妇一区二区三区免费观看| 国产日韩欧美久久| 综合在线影院| 欧美性色19p| 日本美女爱爱视频| 国产午夜精品久久久久免费视| 久久久国产精品午夜一区ai换脸| 国产视频在线观看一区| www.色呦呦| 国产乱码精品1区2区3区| 国产日韩av在线播放| 国产91av在线播放| 日韩电影在线观看一区| 国产97在线|日韩| 天天操中文字幕| 国产一区二区高清| 欧美一级大片视频| 看片网址国产福利av中文字幕| 一区在线播放| 欧美激情二区三区| 国产一级一片免费播放| 136国产福利精品导航网址| 欧美激情一区二区三区在线视频观看| 国产高潮流白浆| 中文字幕一区二区av| 久99久在线视频| 精品少妇一二三区| 亚洲少妇在线| 欧美一区二区三区免费视| 国产成人一级片| 日韩高清不卡一区二区| 国产精品美女主播在线观看纯欲| 中文字幕日韩第一页| 麻豆视频一区二区| 亚洲a中文字幕| 成人免费公开视频| av资源站一区| 日本一区视频在线| 日本美女在线中文版| 国产精品久久久久久久浪潮网站 | 天天操综合520| 日韩精品久久久久久久玫瑰园| 青青草视频播放| 精品国产一区二区三区四区| www.色综合| 国产成人精品av久久| 9久re热视频在线精品| 欧美专区日韩视频| 一级黄色片在线看| 成人免费不卡视频| 欧洲一区二区日韩在线视频观看免费| 日本在线免费中文字幕| 一区二区三区欧美激情| 国产极品在线视频| 久久不卡日韩美女| 精品国产一区二区三区久久影院| 中文字幕一区二区三区人妻| 日韩精品午夜| 97在线视频精品| 亚洲视频一区二区三区四区| 风间由美一区二区三区在线观看| 欧美色图亚洲自拍| av在线下载| 色偷偷久久一区二区三区| 国产乱叫456| 香蕉久久精品日日躁夜夜躁| 久久久成人的性感天堂| 日韩xxx高潮hd| 六月丁香婷婷久久| 国产一区二区三区无遮挡| 一本一道波多野毛片中文在线| 亚洲二区视频在线| 五月激情婷婷在线| 伊人久久大香线蕉| 欧美黑人视频一区| 最近中文字幕在线观看视频| 波多野结衣视频一区| 中文字幕一区二区中文字幕| 午夜不卡影院| 精品福利一区二区三区| 91香蕉视频在线播放| 性欧美长视频| 国产免费一区二区| 顶级网黄在线播放| 欧美私人免费视频| 蜜桃av免费看| 亚洲狠狠婷婷| 亚洲综合在线做性| 日本韩国在线视频爽| 色欧美片视频在线观看| 久久人妻一区二区| 欧美日韩亚洲一区| 91日本在线视频| 在线视频自拍| 91极品视觉盛宴| 法国伦理少妇愉情| 亚洲在线日韩| 国产伦精品一区二区三区在线| 麻豆传媒视频在线观看免费| 欧美亚洲国产一区二区三区 | 91国内产香蕉| 亚洲精品一区二区三区不卡| 综合网在线视频| 色乱码一区二区三区在线| 精品一区二区三| 国产成人精品视频在线| 桃花色综合影院| 五月天激情综合| 亚洲の无码国产の无码步美| 亚洲黄网站黄| 国产亚洲精品久久飘花| av电影院在线看| 亚洲国产中文字幕久久网| 国产第一页在线播放| 成人综合在线观看| 国内少妇毛片视频| 国产另类在线| 51精品在线观看| 欧美性孕妇孕交| 在线精品亚洲一区二区不卡| 调教驯服丰满美艳麻麻在线视频| 肉色丝袜一区二区| 天堂资源在线亚洲视频| 国产精品伦一区二区| 在线不卡国产精品| 一级aaaa毛片| 亚洲精品亚洲人成人网在线播放| 久久精品无码一区二区三区毛片| 午夜亚洲福利| 国产一区二区在线观看免费播放| 在线天堂中文资源最新版| 日韩精品中文字| 日本精品入口免费视频| 国产精品美女久久久久久久久久久| 日本在线一二三区| 亚洲综合专区| 久久青青草原| 久久久加勒比| 欧美国产精品va在线观看| 无码国产精品高潮久久99| 色综合天天性综合| 日本免费网站视频| 成人午夜免费av| 日韩手机在线观看视频| 91精品综合久久久久久久久久久 | 免费毛片在线不卡| 国产欧美日韩高清| 超碰在线caoporen| 亚洲精品狠狠操| 亚洲手机在线观看| 亚洲一区二区在线免费观看视频| 日本少妇色视频| 美女视频黄免费的久久 | 日韩欧美的一区二区| 青青国产在线观看| 亚洲欧洲日产国码二区| 亚洲香蕉中文网| 日本欧美大码aⅴ在线播放| 欧美性受黑人性爽| 亚洲人成网www| 97中文在线| 三级成人黄色影院| 欧美精品在线极品| 黄色av免费在线观看| 欧美一级夜夜爽| 无码人妻av免费一区二区三区 | 色一情一乱一伦| 亚洲色图19p| 亚洲a v网站| 国产91精品欧美| 在线观看亚洲色图| 国产精品入口| 成人在线视频一区二区三区| 日韩av在线中文字幕| 国产伦精品一区二区三区视频黑人 | 国产区在线视频| 亚洲成人免费在线视频| 一区二区日韩在线观看| 色婷婷精品大在线视频| 久久午夜鲁丝片午夜精品| 亚洲国产精品传媒在线观看| 超碰caoprom| 国产激情91久久精品导航 | 亚洲一级一级97网| 色欲久久久天天天综合网| 欧美一区二区三区四区视频| 欧美在线视频精品| 一本到三区不卡视频| 日本少妇性生活| 亚洲综合在线观看视频| 久久久99999| 国产精品污网站| 国产av自拍一区| 久久亚洲综合色一区二区三区| 精人妻一区二区三区| 国产精品一二三在| 在线视频日韩欧美| 久久电影网站中文字幕| 国产又大又黄又粗的视频| 久久久精品五月天| 97在线播放视频| 翔田千里一区二区| 国产a级一级片| 亚洲综合社区| 精品国产成人av在线免| 免费日韩av片| 国产精品动漫网站| 欧美亚洲三区| 亚洲爆乳无码专区| 久久久精品网| 三级a三级三级三级a十八发禁止| 奇米在线7777在线精品 | 粉嫩av亚洲一区二区图片| 性色av浪潮av| 成人性生交大片免费看视频在线 | 欧美激情视频在线免费观看 欧美视频免费一| 五月天婷婷在线视频| 色噜噜久久综合伊人一本| www.黄在线观看| 久久精品欧美视频| 人人澡人人添人人爽一区二区| 久久久久久久网站| 爱啪视频在线观看视频免费| 欧美在线国产精品| 亚洲综合在线电影| 国产日韩在线播放| 日韩一区二区三区色| 成人看片在线| 日韩av影院| 日韩区国产区| 香蕉av一区二区 | 日日夜夜一区二区| 冲田杏梨av在线| 韩国一区二区视频| 性感美女一区二区三区| 久久久一区二区三区| 91ts人妖另类精品系列| 一区二区视频在线看| 800av免费在线观看| 欧美少妇性性性| www.色婷婷.com| 亚洲男人天堂久| 国产在线高潮| 2021国产精品视频| 国产精品99| 成人av网站观看| 国产一区二区三区网| 青青草原网站在线观看| 国产精品日韩精品欧美精品| gai在线观看免费高清| 东方欧美亚洲色图在线| 蜜臀久久99精品久久久久久| 亚洲摸摸操操av| 成人公开免费视频| 91精品福利在线一区二区三区 | 国产欧美日韩麻豆91| 麻豆视频在线免费看| 色综合咪咪久久| 亚洲第九十九页| 尤物九九久久国产精品的分类| 久久五月精品中文字幕| 国产精品青草久久久久福利99| 综合激情网...| 亚洲精品8mav| 伊人天天综合| 中文字幕日韩综合| 久久久天堂av| 亚欧洲精品在线视频| 欧美精品亚洲二区| 免费成人av电影| 欧美精品videos另类日本| 国语自产精品视频在线看抢先版结局 | 无码视频一区二区三区| 欧美天堂亚洲电影院在线播放| 欧美 日韩 国产 成人 在线 91| 在线看日韩av| 亚洲美女尤物影院| 亚洲tv在线观看| 国内精品久久久久久久影视简单 | 精品视频一区二区不卡| 欧美在线 | 亚洲| 久久最新资源网| 成人精品国产亚洲| 欧美一区二区三区在线播放 | 一道本视频在线观看| av日韩在线网站| 欧美黄色免费在线观看| 欧美日韩免费观看一区二区三区| 欧美日韩影视| 2020国产精品视频| 国产精品乱战久久久| 成年丰满熟妇午夜免费视频| 久久99精品国产91久久来源| 卡一卡二卡三在线观看| 在线亚洲免费视频| 欧美zozo| 日本成人黄色片| 最近国产精品视频| 两根大肉大捧一进一出好爽视频| 成人精品国产一区二区4080| 欧美精品一区二区蜜桃| 日韩亚洲欧美高清| 18av在线播放| av一区二区三区免费| 牛牛国产精品| 午夜免费视频网站| 亚洲理论在线观看| 精品人妻一区二区三区含羞草 | 新版的欧美在线视频| 国产自产精品| 亚洲在线免费| 亚洲一区二区三区日韩 | 精品国产区一区二| 欧美精品在线免费观看| 欧美经典影片视频网站| 人人妻人人澡人人爽欧美一区| 夫妻av一区二区| 亚洲 欧美 视频| 亚洲午夜小视频| 国产精品黄色片| 日本精品免费视频| 国产91精品精华液一区二区三区| 国产精品成人国产乱| 日韩高清中文字幕| 伊人成综合网站| 亚洲高清视频在线观看| 九色porny丨国产精品| 福利所第一导航| 亚洲国产小视频在线观看| 久久uomeier| 亚洲一区二区在线看| 国产伦精品一区二区三区免费迷| 久久网一区二区| 亚洲欧美中文日韩在线v日本| 成人在线视频观看| 狠狠精品干练久久久无码中文字幕| 丁香啪啪综合成人亚洲小说 | 青草影视电视剧免费播放在线观看| 国产专区一区二区| 蜜臀av性久久久久蜜臀aⅴ流畅 | 狠狠色狠色综合曰曰| 成年人在线视频免费观看| 91情侣偷在线精品国产| aa国产精品| 毛片视频免费播放| 日韩欧美一二三四区| 精品91久久| 男人草女人视频| 久久久久久久久免费| av在线免费在线观看| 7777精品视频| 小小影院久久| 一二三不卡视频| 制服丝袜日韩国产| 精品91久久| 99色这里只有精品| 国产精品久久久久三级| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻av无码一区二区三区 | 久久精品官网| 欧美成人777| 亚洲欧美在线磁力| 亚洲精品不卡在线观看| 五月婷婷之综合激情| 亚洲国产精品一区二区久久| 日本黄色片在线观看| 免费成人av网站|