<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в VirtualBox, позволяющая выполнить код на сторон...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html</link>
    <description>Сергей Зеленюк (http://sergeyzelenyuk.com/) раскрыл детальную информацию (https://github.com/MorteNoir1/virtualbox_e1000_0day)  об ещё не исправленной (0-day) критической уязвимости в  системе виртуализации VirtualBox, позволяющей обойти изоляцию гостевых систем и выполнить код на стороне хост-окружения. Для демонстрации уязвимости подготовлен (https://github.com/MorteNoir1/virtualbox_e1000_0day) рабочий прототип эксплоита. Для атаки требуется наличие прав root или администратора в гостевой системе. Проблема проявляется в конфигурации по умолчанию с сетевым адаптером E1000 и использованием трансляции адресов (NAT) для организации сетевого взаимодействия.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана переполнением буфера в коде эмуляции сетевого адаптера E1000 (Intel PRO/1000 MT Desktop). Практическая атака, использующая данное переполнение буфера, разделена на несколько этапов: через манипуляцией с Tx-дескрипторами пакета (структура с информацией о пакете), создаются условия для целочисленного переполнения  через нижнюю границу (</description>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (ПДК)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#85</link>
    <pubDate>Fri, 09 Nov 2018 12:32:03 GMT</pubDate>
    <description>Что мешает прямо сейчас не пользоваться этим сетевым интерфейсом? Их ведь там несколько.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#84</link>
    <pubDate>Fri, 09 Nov 2018 12:00:17 GMT</pubDate>
    <description>читай не читай все-равно атака без прав невозможна.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (КГБ СССР)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#83</link>
    <pubDate>Fri, 09 Nov 2018 11:51:07 GMT</pubDate>
    <description>&amp;gt; причем тут &quot;конвертировать&quot;, он напрямую может с ними работать, без преобразования в &lt;br&gt;&amp;gt; свой странный формат.&lt;br&gt;&amp;gt; Ну то есть вот с vmdk точно может (правда, там пару раз &lt;br&gt;&amp;gt; случались проблемы) а про vhd тут товарищи с мест сообщают нехорошее &lt;br&gt;&amp;gt; (а мне проверить негде) &lt;br&gt;&lt;br&gt;Умеет с VHD, подтверждаю. Никаких видимых на глаз отличий от использования VDI нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (нах)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#82</link>
    <pubDate>Fri, 09 Nov 2018 11:22:40 GMT</pubDate>
    <description>причем тут &quot;конвертировать&quot;, он напрямую может с ними работать, без преобразования в свой странный формат.&lt;br&gt;&lt;br&gt;Ну то есть вот с vmdk точно может (правда, там пару раз случались проблемы) а про vhd тут товарищи с мест сообщают нехорошее (а мне проверить негде)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (нах)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#81</link>
    <pubDate>Fri, 09 Nov 2018 11:20:15 GMT</pubDate>
    <description>при многих если, и, кстати, никто не обещал что эта программа будет вечной&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (КГБ СССР)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#80</link>
    <pubDate>Thu, 08 Nov 2018 17:02:09 GMT</pubDate>
    <description>&amp;gt; экономия места не всегда играет важную роль (может оказаться экономией &quot;на спичках&quot;) &lt;br&gt;&lt;br&gt;Спичка к спичке, спичка к спичке&amp;#8230;&lt;br&gt;&lt;br&gt;К примеру, на тестовой виртуалке инсталляция Devuan &amp;#171;внутри&amp;#187; виртуальной машины занимает (округлённо) 1,7 ГБ, а &amp;#171;снаружи&amp;#187;, на физическом устройстве &amp;#8212; 3,4 ГБ.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (КГБ СССР)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#79</link>
    <pubDate>Thu, 08 Nov 2018 16:24:25 GMT</pubDate>
    <description>&amp;gt; vbox, кстати, его тоже умел, помнится, как и более популярные среди меня &lt;br&gt;&amp;gt; .vmdk&lt;br&gt;&lt;br&gt;В окошке Виртуалбокса написано, что умеет конвертировать в VDI, VHD, VMDK, HDD, QCOW и QED.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (Anonimus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#77</link>
    <pubDate>Thu, 08 Nov 2018 12:14:56 GMT</pubDate>
    <description>&amp;gt; сейчас _все_ принято настраивать &quot;внутри виртуалки&quot;. Кроме каких-то совсем уж уникальных вещей, которые либо невлазят, либо не работают, либо сами себе виртуализация.&lt;br&gt;&lt;br&gt;Кем принято? В чем практическая польза в контексте шаредхостинга? &lt;br&gt;&lt;br&gt;&amp;gt; как в четыре ночи поднимешь упавший виртхостовый тазик (который, будь он виртуальным, просто перезапустился бы на соседнем хосте), под вопли из телефонной трубки (из сотен живущих на нем юзверей хоть два десятка да не спят и заметят) - так сразу поймешь, в чем он, профит.&lt;br&gt;&lt;br&gt;C HA кластером нет нужды вообще просыпаться  в 4 часа ночи и слушать вопли. С виртуализацией, по хорошему, тоже нужно настраивать HA и тут аналогичный вопрос о смысле виртуализации если она ничего не дает кроме доп абстракции и потери ресурсов сервера. виртуализация во многих моментах имеет смысл но не в контексте конкретно шаред хостинга.&lt;br&gt;&lt;br&gt;&amp;gt; Для винды еще и деплой в разы упрощается, но у линyпcoв нет sysprep.&lt;br&gt;&lt;br&gt;да ладно, не знаю ничего что б винде работало лучше кроме того что создал сам мелкософт </description>
</item>

<item>
    <title>Уязвимость в VirtualBox, позволяющая выполнить код на сторон... (RHEL fan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115764.html#76</link>
    <pubDate>Thu, 08 Nov 2018 11:44:25 GMT</pubDate>
    <description>Да, у &quot;линyпс0в&quot; есть virt-sysprep, sys-unconfig, а благодаря отсутствию реестра можно обойтись и обычным rm.&lt;br&gt;</description>
</item>

</channel>
</rss>
