ΑρχικήSecurityΚυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation

Κυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation

Ένα proof-of-concept (PoC) exploit έχει κυκλοφορήσει για μια κρίσιμη αλυσίδα ευπαθειών στο VMware Workstation που επιτρέπει σε έναν επιτιθέμενο να διαφύγει από μια guest εικονική μηχανή και να εκτελέσει αυθαίρετο κώδικα στο λειτουργικό σύστημα του host.

Δείτε επίσης: Κινέζοι hackers εκμεταλλεύονται VMware zero-day από τον Οκτώβριο 2024

VMware Workstation
Κυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation

Η εκμετάλλευση συνδυάζει επιτυχώς μια διαρροή πληροφοριών και μια ευπάθεια υπερχείλισης buffer στη στοίβα για να επιτύχει πλήρη διαφυγή από guest σε host, μια από τις πιο σοβαρές μορφές ελαττωμάτων ασφαλείας στο λογισμικό εικονικοποίησης.

Η εκμετάλλευση στοχεύει ευπάθειες που παρουσιάστηκαν για πρώτη φορά στο γεγονός Pwn2Own Vancouver το 2023. Ο ερευνητής ασφαλείας Alexander Zaviyalov της NCC Group δημοσίευσε πρόσφατα μια λεπτομερή τεχνική ανάλυση και ένα λειτουργικό PoC, δείχνοντας τον πρακτικό κίνδυνο που προκαλούν αυτές οι ευπάθειες.

Η διαφυγή από guest σε host επιτυγχάνεται με την αλυσίδα δύο διακριτών ευπαθειών που βρέθηκαν στη λειτουργικότητα της εικονικής συσκευής Bluetooth του VMware Workstation. Αυτή η δυνατότητα, η οποία είναι ενεργοποιημένη από προεπιλογή, επιτρέπει σε μια guest VM να χρησιμοποιεί τον προσαρμογέα Bluetooth του host.

Το πρώτο στάδιο της επίθεσης εκμεταλλεύεται μια διαρροή μνήμης τύπου Use-After-Free (UAF). Στέλνοντας ειδικά διαμορφωμένες μεταφορές ελέγχου USB Request Block (URB) στις εικονικές συσκευές ποντικιού και Bluetooth, ένας επιτιθέμενος μπορεί να διαρρεύσει δείκτες μνήμης από τη διαδικασία vmware-vmx.exe στο host. Αυτή η διαρροή πληροφοριών είναι κρίσιμη για την παράκαμψη του Address Space Layout Randomization (ASLR), μιας τυπικής δυνατότητας ασφαλείας που τυχαία τοποθετεί τις θέσεις μνήμης για να δυσκολέψει την εκμετάλλευση.

Δείτε ακόμα: Κρίσιμες ευπάθειες στο VMware vCenter και NSX

Κυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation
Κυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation

Με το ASLR παρακαμφθέν, ο επιτιθέμενος προχωρά στο δεύτερο στάδιο. Αυτό περιλαμβάνει την ενεργοποίηση μιας υπερχείλισης buffer στη στοίβα στέλνοντας ένα κακόβουλο πακέτο Service Discovery Protocol (SDP) από τη guest VM σε άλλη συσκευή Bluetooth που είναι ανιχνεύσιμη από το host. Η υπερχείλιση επιτρέπει στον επιτιθέμενο να καταλάβει τη ροή εκτέλεσης του προγράμματος και με τις προηγουμένως διαρρεύσες διευθύνσεις μνήμης, μπορεί να εκτελέσει ένα προσαρμοσμένο φορτίο στο σύστημα host.

Ο συνδυασμός αυτών των ευπαθειών επιτρέπει σε έναν επιτιθέμενο με έλεγχο μιας guest VM να αποκτήσει πλήρη έλεγχο της μηχανής host. Στην επίδειξη, η εκμετάλλευση εκκίνησε επιτυχώς ένα reverse shell από μια guest Linux σε ένα πλήρως ενημερωμένο Windows 11 host, παραβιάζοντας αποτελεσματικά το υποκείμενο σύστημα, δήλωσε ο Alexander Zaviyalov.

Η πλήρης αλυσίδα εκμετάλλευσης επηρεάζει κυρίως το VMware Workstation 17.0.1 και προηγούμενες εκδόσεις. Οι συγκεκριμένες ευπάθειες έχουν διαφορετικά χρονοδιαγράμματα επιδιόρθωσης: Η υπερχείλιση buffer στη στοίβα (CVE-2023-20869) αντιμετωπίστηκε στην έκδοση 17.0.2. Οι ευπάθειες διαρροής μνήμης (CVE-2023-20870 και CVE-2023-34044) επιδιορθώθηκαν στις εκδόσεις 17.0.2 και 17.5.0, αντίστοιχα.

Δείτε επίσης: Εκμετάλλευση zero-day ευπάθειας σε VMware Tools και Aria

Κυκλοφόρησε PoC για κρίσιμη ευπάθεια στο VMware Workstation

Για χρήστες που δεν μπορούν να ενημερώσουν άμεσα, μια πιθανή λύση είναι να απενεργοποιήσουν τη εικονική συσκευή Bluetooth. Αυτό μπορεί να γίνει αποεπιλέγοντας την επιλογή “Κοινή χρήση συσκευών Bluetooth με την εικονική μηχανή” στις ρυθμίσεις του ελεγκτή USB της εικονικής μηχανής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS