
Démonstration de CVE-2021-3656, une vulnérabilité de virtualisation imbriquée KVM permettant à un invité L2 de contourner les intercepts VMLOAD/VMSAVE et de lire/écrire la mémoire physique de l'hôte. Inclut un guide de configuration pour les tests.
CVE-2021-3656 :
Ce problème est causé par l'absence de validation du champ virt_ext du VMCB et permet à un invité L1 malveillant de désactiver à la fois les intercepteurs VMLOAD/VMSAVE et le VLS (Virtual VMLOAD/VMSAVE) pour l'invité L2. Dans ces circonstances, l'invité L2 peut exécuter VMLOAD/VMSAVE sans interception, et donc lire/écrire des portions de la mémoire physique de l'hôte.
Configurer l'environnement pour accéder au noyau Linux :
RÉFÉRENCES :
● oss-security - [CVE-2021-3653, CVE-2021-3656] SVM nested virtualization issues in KVM (openwall.com) ○ C'est un aperçu de deux vulnérabilités trouvées dans le code AMD de KVM pour la virtualisation imbriquée prise en charge.
● Voici le PATCH : kvm/kvm.git - kernel-based virtual machine - kvm
● KVM: SVM : Enable Virtual VMLOAD VMSAVE feature · torvalds/linux@89c8a49 (github.com) ○ C'est le code vulnérable.
● CVE-2021-3656- Red Hat Customer Portal ○ Description de l'exploit par Red Hat.
● What is KVM? (redhat.com) ○ Explication de ce qu'est un KVM.
● Articles/vidéos sur la façon de rétrograder le noyau Linux : ○ How to Downgrade the Kernel in Linux - Make Tech Easier ○ How to Downgrade from WSL Version 2 to WSL Version 1 - MSSQL DBA Blog (peter-whyte.com) ○ Linux Series - 2.1.5 Upgrading/Downgrading the Linux Kernel - YouTube
● How to check KVM is installed in Ubuntu Linux - Linux Shout (how2shout.com) ○ Avoir KVM est nécessaire pour cette exploitation.
● How To Install Linux Kernel 4.13 In Ubuntu And Linux Mint? (fossbytes.com) ○ Comment installer le noyau Linux 4.13.