CVE-2021-3656:
此问题是由于缺少对 virt_ext VMCB 字段的验证,允许恶意的 L1 客户机为 L2 客户机关闭 VMLOAD/VMSAVE 拦截和 VLS(虚拟 VMLOAD/VMSAVE)。在此情况下,L2 客户机能够不受拦截地运行 VMLOAD/VMSAVE,从而读取/写入主机物理内存的部分内容。
设置环境以访问 Linux 内核:
参考资料:
● oss-security - [CVE-2021-3653, CVE-2021-3656] SVM 嵌套虚拟化问题(KVM)(openwall.com) ○ 这是对 KVM 的 AMD 代码中发现的嵌套虚拟化两个漏洞的概述。
● 这是补丁:kvm/kvm.git - 基于内核的虚拟机 - kvm
● KVM: SVM:启用虚拟 VMLOAD VMSAVE 功能 · torvalds/linux@89c8a49 (github.com) ○ 这是存在漏洞的代码。
● RHSA-2021:3676 - 安全公告 - Red Hat 客户门户
● CVE-2021-3656 - Red Hat 客户门户 ○ Red Hat 对该漏洞的描述。
● 1983988 – (CVE-2021-3656) CVE-2021-3656 内核: SVM 嵌套虚拟化问题 (VMLOAD/VMSAVE) (redhat.com)
● 什么是 KVM?(redhat.com) ○ 对 KVM 的解释。
● 如何在命令行中检查 Linux 内核版本(4 种简单方法)(phoenixnap.com)
● 如何降级 Linux 内核的文章/视频 ○ 如何在 Linux 中降级内核 - Make Tech Easier ○ 如何从 WSL 版本 2 降级到 WSL 版本 1 - MSSQL DBA 博客 (peter-whyte.com) ○ Linux 系列 - 2.1.5 升级/降级 Linux 内核 - YouTube
● 如何检查 Ubuntu Linux 中是否安装了 KVM - Linux Shout (how2shout.com) ○ 此漏洞需要 KVM。
● 如何在 Ubuntu 22.04 | 20.04 LTS 上安装 QEMU/KVM - Linux Shout (how2shout.com)
● 如何在 Ubuntu 和 Linux Mint 中安装 Linux 内核 4.13?(fossbytes.com) ○ 如何安装 Linux 内核 4.13。