Articulo de referencia

Escape de máquina virtual

En seguridad informática , el escape de máquina virtual ( escape de VM ) es el proceso por el cual un programa se sale de la máquina virtual (VM) en la que se está ejecutando e ...

En seguridad informática , el escape de máquina virtual ( escape de VM ) es el proceso por el cual un programa se sale de la máquina virtual (VM) en la que se está ejecutando e interactúa con el sistema operativo anfitrión . [ 1 ] En teoría, una máquina virtual es una "instalación de sistema operativo invitado completamente aislada dentro de un sistema operativo anfitrión normal", [ 2 ] pero esto no siempre es así en la práctica.

Por ejemplo, en 2008, una vulnerabilidad ( CVE - 2008-0923 ) en VMware , descubierta por Core Security Technologies , permitió la evasión de máquinas virtuales en VMware Workstation 6.0.2 y 5.5.4. [ 3 ] [ 4 ] Immunity Inc. desarrolló un exploit completamente funcional denominado Cloudburst para Immunity CANVAS (una herramienta comercial de pruebas de penetración). [ 5 ] Cloudburst se presentó en Black Hat USA 2009. [ 6 ]

Vulnerabilidades conocidas previamente

  • CVE - 2007-4993 Xen pygrub: Inyección de comandos en el archivo grub.conf.
  • CVE- 2007-1744 Vulnerabilidad de recorrido de directorios en la función de carpetas compartidas para VMware
  • CVE- 2008-0923 Vulnerabilidad de recorrido de directorios en la función de carpetas compartidas para VMware
  • CVE- 2008-1943 Desbordamiento de búfer de backend del búfer de trama virtualizado de Xen Para .
  • CVE- 2009-1244 Cloudburst: Función de visualización de máquinas virtuales en VMware
  • CVE- 2011-1751 QEMU-KVM: La emulación PIIX4 no comprueba si un dispositivo es conectable en caliente antes de desconectarlo [ 7 ]
  • CVE- 2012-0217 La funcionalidad de llamadas al sistema del kernel x86-64 en Xen 4.1.2 y versiones anteriores
  • CVE- 2014-0983 Aceleración 3D de Oracle VirtualBox: corrupción de memoria múltiple
  • CVE- 2015-3456 VENOM : desbordamiento de búfer en el controlador de disquete virtual de QEMU
  • CVE- 2015-7504 QEMU-KVM: Desbordamiento de montón en la función pcnet_receive. [ 8 ]
  • CVE- 2015-7835 Hipervisor Xen: Creación incontrolada de grandes asignaciones de páginas por parte de invitados PV
  • CVE- 2016-6258 Hipervisor Xen: El código de la tabla de páginas PV tiene rutas rápidas para actualizar entradas preexistentes de la tabla de páginas, para evitar costosas revalidaciones en casos seguros (por ejemplo, borrando solo los bits de Acceso/Modificado). Los bits considerados seguros eran demasiado amplios y, en realidad, no eran seguros.
  • CVE- 2016-7092 Hipervisor Xen: No permite la tabla de paginación recursiva L3 para invitados PV de 32 bits
  • CVE-2017-5715, 2017-5753, 2017-5754: Las vulnerabilidades de hardware Spectre y Meltdown, un ataque de canal lateral de caché a nivel de CPU (Rogue Data Cache Load (RDCL)), permiten que un proceso malicioso lea toda la memoria de un ordenador, incluso fuera de la memoria asignada a una máquina virtual.
  • Vulnerabilidad de ejecución remota de código en Hyper-V (CVE- 2017-0075 )
  • Vulnerabilidad de ejecución remota de código en Hyper-V (CVE- 2017-0109 )
  • CVE- 2017-4903 VMware ESXi, Workstation, Fusion: el controlador SVGA contiene un desbordamiento de búfer que puede permitir a los invitados ejecutar código en los hosts [ 9 ]
  • CVE- 2017-4934 VMware Workstation, Fusion: Vulnerabilidad de desbordamiento de búfer de montón en el dispositivo VMNAT que puede permitir que un invitado ejecute código en el host [ 10 ]
  • CVE- 2017-4936 VMware Workstation, Horizon View : Múltiples problemas de lectura fuera de límites a través de Cortado ThinPrint pueden permitir que un invitado ejecute código o realice una denegación de servicio en el sistema operativo Windows [ 10 ]. 
  • CVE- 2018-2698 Oracle VirtualBox: la interfaz de memoria compartida por VGA permite lecturas y escrituras en el sistema operativo del host [ 11 ]
  • CVE- 2018-6981 VMware ESXi, Workstation, Fusion: Uso de memoria de pila no inicializada en el adaptador de red virtual vmxnet3. [ 12 ]
  • CVE- 2018-12126 , CVE- 2018-12130 , CVE- 2018-12127 , CVE- 2019-11091 : Ataques de "muestreo de datos microarquitectónicos" (MDS): Similar a los ataques Spectre y Meltdown mencionados anteriormente, este ataque de canal lateral de caché a nivel de CPU permite leer datos en máquinas virtuales e incluso datos del sistema anfitrión. Subtipos: Muestreo de datos del búfer de almacenamiento microarquitectónico (MSBDS), Muestreo de datos del búfer de llenado microarquitectónico (MFBDS) = Zombieload, Muestreo de datos del puerto de carga microarquitectónico (MLPDS) y Muestreo de datos de memoria no caché microarquitectónica (MDSUM).
  • Vulnerabilidad de ejecución remota de código en Windows Hyper-V (CVE- 2019-0719 , CVE- 2019-0721 , CVE - 2019-1389 , CVE- 2019-1397 , CVE -2019-1398 )
  • CVE- 2019-18420 , CVE- 2019-18421 , CVE- 2019-18422 , CVE- 2019-18423 , CVE- 2019-18424 , CVE- 2019-18425 : Hipervisor Xen y Hipervisor Citrix: Permite que las máquinas virtuales invitadas comprometan el sistema anfitrión (denegación de servicio y escalada de derechos) [ 13 ]
  • CVE- 2019-5183 (crítico), CVE- 2019-5124 , CVE- 2019-5146 , CVE- 2019-5147 : Windows 10 y VMWare Workstation que utilizan tarjetas gráficas AMD Radeon con el controlador Adrenalin: un atacante en el sistema invitado puede usar el sombreador de píxeles para causar un error de memoria en el sistema anfitrión, inyectando código malicioso en el sistema anfitrión y ejecutándolo. [ 14 ]
  • CVE- 2018-12130 , CVE- 2019-11135 , CVE- 2020-0548 : ZombieLoad, ZombieLoad v2, Vector Register Sampling (VRS), Microarchitectural Data Sampling (MDS), Transactional Asynchronous Abort (TAA), CacheOut, L1D Eviction Sampling (L1DES): los ataques del lado de la caché L1 a nivel de CPU permiten que las máquinas virtuales lean memoria fuera de su sandbox [ 15 ]
  • CVE-2020-3962, CVE-2020-3963, CVE-2020-3964, CVE-2020-3965, CVE-2020-3966, CVE-2020-3967, CVE-2020-3968, CVE-2020-3969, CVE-2020-3970, CVE-2020-3971: VMware ESXi, Workstation Pro / Player, Fusion Pro, Cloud Foundation: Vulnerabilidades en SVGA, sombreador de gráficos, controlador USB, xHCI/EHCI, PVNVRAM y vmxnet3 pueden causar escape de máquina virtual [ 16 ]

Véase también

Referencias

  1. "¿Qué es VM Escape? - The Lone Sysadmin" . 22 de septiembre de 2007. Archivado del original el 9 de diciembre de 2011. Consultado el 23 de octubre de 2011 .
  2. "Máquinas virtuales: virtualización vs. emulación" . Archivado del original el 15 de julio de 2014. Consultado el 11 de marzo de 2011 .
  3. "Vulnerabilidad de recorrido de ruta en la implementación de carpetas compartidas de VMware" . 18 de mayo de 2016.
  4. Dignan, Larry. "Investigador: Se ha encontrado una vulnerabilidad crítica en las aplicaciones de escritorio de VMware - ZDNet" . ZDNet . Archivado del original el 29 de noviembre de 2014.
  5. "Noticias, análisis, debate y comunidad sobre monitoreo de seguridad" . Dark Reading . Archivado del original el 19 de julio de 2011. Consultado el 23 de octubre de 2011 .
  6. "Conferencia de Seguridad Técnica Black Hat ®: EE. UU. 2009 // Informes" . www.blackhat.com .
  7. "DEFCON 19: Virtunoid: Rompiendo con KVM" (PDF) . Nelson Elhage. Archivado (PDF) del original el 4 de diciembre de 2024. Consultado el 24 de diciembre de 2024 .
  8. "Escape de VM - Estudio de caso de QEMU" . Mehdi Talbi y Paul Fariello.
  9. "VMSA-2017-0006" . VMware . Archivado del original el 1 de abril de 2017. Consultado el 1 de abril de 2017 .
  10. 1 2 "VMSA-2017-0018.1" . VMware . Archivado del original el 18-11-2017 . Recuperado el 17-11-2017 .
  11. "CVE-2018-2698" . exploit-db.com: Oracle VirtualBox < 5.1.30 / < 5.2-rc1 - Escape de invitado a anfitrión . 24 de enero de 2018. Archivado del original el 10 de diciembre de 2024. Consultado el 24 de diciembre de 2024 .
  12. "Chaos Communication Congress 2019: La gran huida de ESXi" . media.ccc.de . 28 de diciembre de 2019.
  13. «CVE-2019-18420 a 18425» . Parches utilizados en Xen y Citrix Hypervisor . 5 de noviembre de 2019. Archivado desde el original el 5 de noviembre de 2019 . Consultado el 5 de noviembre de 2019 .
  14. "CVE-2019-0964 (crítico), CVE-2019-5124, CVE-2019-5146, CVE-2019-5147" . Actualización de seguridad: controladores AMD y VMware . 22 de enero de 2020. Archivado del original el 22 de enero de 2020. Consultado el 22 de enero de 2020 .
  15. ^ Manto, Mark (28 de enero de 2020). "Sicherheitslücken en CPU Intel: Modifizierte Angriffe erfordern BIOS-Updates" . Heise (en alemán). Archivado desde el original el 10 de enero de 2024 . Consultado el 10 de enero de 2024 .
  16. "CVE-2020-3962, CVE-2020-3963, CVE-2020-3964, CVE-2020-3965, CVE-2020-3966, CVE-2020-3967, CVE-2020-3968, CVE-2020-3969, CVE-2020-3970, CVE-2020-3971" . Aviso de VMWare VMSA-2020-0015.1 .
  • CVE - 2008-0923
  • Cloudburst (Hacking 3D y escape de VMware) Blackhat 2009 Archivado el 14/05/2016 en Wayback Machine (Vídeo)
  • https://technet.microsoft.com/library/security/MS17-008