中文

关于 Hypercall 处理程序漏洞的技术信息

密码学与安全 2014-10-07 v1

摘要

现代虚拟化服务基础设施暴露了能够发起高严重性攻击的攻击向量,例如针对 hypervisor 的攻击。guest VM(虚拟机)的恶意用户可能通过 hypercall 对底层 hypervisor 执行攻击,hypercall 是从完全或部分半虚拟化的 guest VM 内核到 hypervisor 的软件陷阱。利用 hypercall 处理程序的漏洞可能会产生严重后果,例如改变 hypervisor 的内存,从而导致以 hypervisor 特权执行恶意代码。尽管 hypercall 处理程序漏洞至关重要,但关于它们的公开可用信息并不多。这严重阻碍了保护 hypercall 接口的进展。在本工作中,我们提供了关于已公开披露的 hypercall 处理程序漏洞的深入技术信息。我们的漏洞分析基于对修复所考虑漏洞的已发布补丁进行逆向工程。对于每个分析的漏洞,我们提供了理解该漏洞所必需的背景信息,以及关于易受攻击的 hypercall 处理程序和导致该漏洞的错误的信息。我们还展示了如何触发该漏洞,并讨论了触发漏洞后目标 hypervisor 的状态。

关键词

引用

@article{arxiv.1410.1158,
  title  = {Technical Information on Vulnerabilities of Hypercall Handlers},
  author = {Aleksandar Milenkoski and Marco Vieira and Bryan D. Payne and Nuno Antunes and Samuel Kounev},
  journal= {arXiv preprint arXiv:1410.1158},
  year   = {2014}
}

备注

SPEC (Standard Performance Evaluation Corporation) Research Group --- IDS Benchmarking Working Group