打破隔离:基于跨域攻击的超visor 漏洞利用新视角
密码学与安全
2025-12-30 v2
摘要
超visor 面临着关键内存安全漏洞威胁,其中指针损坏是最常见且最严重的形式。现有利用框架依赖于识别主机机器上高度受限的结构并准确确定其运行时地址,在超visor 环境中,这些结构稀少且进一步被地址空间布局随机化 (ASLR) 所混淆,效果不佳。我们观察到,现代虚拟化环境存在弱内存隔离——访客内存完全由攻击者控制,却可从主机访问,这为利用提供了可靠的原语。基于此观察,我们提出了首个系统化描述和分类跨域攻击 (CDA) 的方法,这类攻击技术通过访客内存复用实现能力升级。为自动化此过程,我们开发了一个系统,用于识别跨域 gadget、将其与被破坏的指针匹配、合成触发输入并组装完整的利用链。我们在 QEMU 和 VirtualBox 上评估了 15 个真实漏洞,结果表明 CDA 在适用性和有效性方面都很广泛。
引用
@article{arxiv.2512.04260,
title = {Breaking Isolation: A New Perspective on Hypervisor Exploitation via Cross-Domain Attacks},
author = {Gaoning Pan and Yiming Tao and Qinying Wang and Chunming Wu and Mingde Hu and Yizhi Ren and Shouling Ji},
journal= {arXiv preprint arXiv:2512.04260},
year = {2025}
}