
CVE-2021-3656 का प्रदर्शन, एक KVM नेस्टेड वर्चुअलाइजेशन कमजोरी जो L2 गेस्ट को VMLOAD/VMSAVE इंटरसेप्ट को बायपास करने और होस्ट फिजिकल मेमोरी को पढ़ने/लिखने की अनुमति देती है। परीक्षण के लिए सेटअप गाइड शामिल है।
CVE-2021-3656:
यह समस्या virt_ext VMCB फ़ील्ड के सत्यापन की कमी के कारण होती है और एक दुर्भावनापूर्ण L1 अतिथि को L2 अतिथि के लिए VMLOAD/VMSAVE इंटरसेप्ट और VLS (वर्चुअल VMLOAD/VMSAVE) दोनों को अक्षम करने की अनुमति देती है। इन परिस्थितियों में, L2 अतिथि बिना रुकावट के VMLOAD/VMSAVE चला पाता है, और इस प्रकार होस्ट की भौतिक मेमोरी के कुछ हिस्सों को पढ़/लिख सकता है।
लिनक्स कर्नेल तक पहुंचने के लिए वातावरण सेटअप करें:
संदर्भ:
● oss-security - [CVE-2021-3653, CVE-2021-3656] SVM nested virtualization issues in KVM (openwall.com) ○ यह KVM के AMD कोड में नेस्टेड वर्चुअलाइज़ेशन के लिए पाए गए दो कमजोरियों का एक अवलोकन है।
● यह PATCH है: kvm/kvm.git - kernel-based virtual machine - kvm
● KVM: SVM: Enable Virtual VMLOAD VMSAVE feature · torvalds/linux@89c8a49 (github.com) ○ यह कमजोर कोड है
● RHSA-2021:3676 - Security Advisory - Red Hat Customer Portal
● CVE-2021-3656- Red Hat Customer Portal ○ Red Hat का एक्सप्लॉइट का विवरण
● What is KVM? (redhat.com) ○ KVM क्या है, इसकी व्याख्या
● How to Check Linux Kernel Version in Command Line (4 Easy Options) (phoenixnap.com)
● लिनक्स कर्नेल को डाउनग्रेड करने के तरीके के लेख/वीडियो ○ How to Downgrade the Kernel in Linux - Make Tech Easier ○ How to Downgrade from WSL Version 2 to WSL Version 1 - MSSQL DBA Blog (peter-whyte.com) ○ Linux Series - 2.1.5 Upgrading/Downgrading the Linux Kernel - YouTube
● How to check KVM is installed in Ubuntu Linux - Linux Shout (how2shout.com) ○ इस एक्सप्लॉइट के लिए KVM की आवश्यकता है
● How to install QEMU/KVM on Ubuntu 22.04 | 20.04 LTS - Linux Shout (how2shout.com)
● How To Install Linux Kernel 4.13 In Ubuntu And Linux Mint? (fossbytes.com) ○ लिनक्स कर्नेल 4.13 कैसे स्थापित करें