[#] Уязвимость, позволяющая выйти из изолированного окружения QEMU
Новостной_робот(mira, 1) — All
2019-08-23 20:00:02


Раскрыты детали критической уязвимости (CVE-2019-14378) в обработчике SLIRP, по умолчанию применяемом в QEMU для организации канала связи между виртуальным сетевым адаптером в гостевой системе и сетевым бэкендом на стороне QEMU. Проблема также затрагивает системы виртуализации на базе KVM (в режиме Usermode) и Virtualbox, в которых используются бэкенд slirp из QEMU, а также приложения, применяющие сетевой стек в пространстве пользователя libSLIRP (эмулятор TCP/IP).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=51343