Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu

Posted on May 18, 2022

Peneliti keamanan Jason Donenfeld yang dikenal memimpin pengembangan perangkat lunak open-source WireGuard telah menguraikan kerentanan keamanan baru yang mempengaruhi perangkat lunak Oracle VM VirtualBox.
Ketika register SIMD digunakan dalam penangan interupsi, mungkin saja VirtualBox membocorkan data dari host ke VM tamu.
Jika register SIMD digunakan dalam penangan interupsi, tampaknya #VirtualBox akan membocorkan nilai rahasia register host ke dalam proses VM tamu arbitrer. Pada 5.18 ini mengambil bentuk nilai hash kriptografi perantara rahasia yang bocor ke tamu. https://t.co/TlXKGy0Czn pic.twitter.com/xGvOuwouHO

— Keamanan Tepi (@EdgeSecurity) 18 Mei 2022Donenfeld menjelaskan di milis kernel:
Saya menulis reproduksi kecil yang seharusnya cukup andal untuk menguji ini, terlampir di bawah. Saya pikir ini membuktikan teori kerja saya. Jalankan ini di VirtualBox VM, lalu gerakkan mouse Anda atau tekan keyboard, atau lakukan sesuatu yang memicu jalur add_{input,disk}_randomness() dari hardirq handler. Di laptop saya, misalnya, trackpoint berjalan melalui hardirq, tetapi touchpad tidak. Segera setelah saya memindahkan trackpoint, program di bawah ini mencetak “XSAVE is borked!”.
Juga, perhatikan bahwa ini bukan hanya “korupsi” VM tamu, tetapi juga membocorkan konten rahasia VM host ke tamu. Jadi Anda mungkin benar-benar ingin memastikan VirtualBox mengeluarkan perbaikan untuk ini sebelum 5.18, karena ini bisa dibilang sensitif terhadap keamanan. Itu muncul dalam seri tambalan seputar mencegah korupsi status FPU yang berasal dari perubahan terbaru dalam kode acak. Secara terpisah awal bulan ini adalah utas kernel tentang pengelola VirtualBox openSUSE yang memperhatikan Linux 5.18 mogok di VM VirtualBox.
VirtualBox belum memperbaiki masalah pada akhirnya sementara pengembang Linux Thomas Gleixner menambahkan dalam seri:
Bug virtualborx itu harus diperbaiki dalam hal apa pun karena masalah ini ada selamanya dan ada driver yang menggunakan FPU dalam konteks interupsi keras di masa lalu secara sporadis, jadi sangat beruntung bahwa ini tidak meledak sebelumnya. AFAICT semua ini telah dipindahkan ke konteks softirq selama bertahun-tahun, jadi kode acak mungkin satu-satunya pengguna interupsi keras di jalur utama hari ini.
Demi kepentingan pengguna, kita mungkin harus menggigit peluru dan hanya menonaktifkan penggunaan FPU interupsi keras di hulu dan Cc stabil. Pembaruan kernel yang stabil mungkin menjangkau pengguna lebih cepat. Sementara VirtualBox terpengaruh, sementara KVM diketahui tidak terpengaruh oleh masalah ini dan pilihan yang disarankan untuk virtualisasi Linux sumber terbuka.

Itulah berita seputar VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Apa Itu Event Invite Friends CapCut? Ini Pengertian dan Cara Kerjanya Biar Cuan
  • Apa Itu MJ di FF? Ini Pengertian, Asal-Usul, dan Risiko di Balik Istilah Tersebut
  • Apa Itu Pengertian Penonaktifan SPayLater? Ini Durasi Blokir Akibat Telat Bayar
  • Apa Itu Rasio Gambar Ukuran 1:1 di Canva? Ini Pengertian dan Cara Buatnya
  • Pengiriman Shopee Express Hemat itu Berapa Lama? Ini Pengertian dan Estimasi Sampainya
  • Android 2025: Aplikasi Baru dan Smartphone Impian yang Akan Datang!
  • Apa Itu Google AI Pro Ultra? Ini Pengertian dan Penjelasan Lengkapnya
  • Apa Itu Error Gagal Kirim Nilai RDM 3.1? Ini Pengertian dan Solusi Mengatasinya
  • Facebook Mulai Batasi Link Eksternal Cuma 2 Sebulan! Ini Trik Mengatasinya
  • Cara Nonton Tensura Season 4! Bakal Tayang April 2026 dengan Format 5 Cour
  • Belum Tahu? Inilah Trik Supaya Live TikTok Kalian Aman dan Banjir Cuan
  • Pixel 8 Dapatkan Mode Panorama Baru! Hasil Foto Lebih Luas & Lebih Kreatif
  • Apa Itu AppLocker? Ini Pengertian dan Cara Mengamankan Windows 11 Kalian dari Skrip Jahat
  • Cara Membuat Riwayat Copilot Kamu Tetap Bersih dan Rapi!
  • Game & Aplikasi Android Terbaik Saat Diskon Liburan Natal! Jangan Ketinggalan!
  • Apa Itu Game Prison Escape Journey? Ini Pengertian dan Cara Mainnya untuk Pemula
  • “Listrik Gratis” dari Solar Panel Cuma Mitos?! Ini Sisi Gelap PLTS
  • Samsung Galaxy Z-Fold: Uji Jatuh Bebas yang Mengguncang Keandalan Lipatannya
  • Google One 2026: Apa yang Akan Jadi Fitur Utama dan Harga yang Diharapkan?
  • Apa Itu Error 0x800704f8? Ini Pengertian dan Cara Mengatasinya
  • Android Akhirnya Dapat GPS Darurat di India! Setelah Hampir 10 Tahun
  • Apa Itu GetContact Premium? Ini Pengertian dan Cara Daftarnya
  • Android Maze Figure: Koleksi Baru Google yang Bikin Penggemar Bergairah!
  • Google Update Besar-besaran Desember 2025: Apa yang Akan Memengaruhi Pengalaman Anda?
  • Masih Pusing Hitung Gaji Manual? Waktunya Pakai Aplikasi HR
  • Apa Itu Dustruco? Ini Pengertian dan Cara Pasangnya di HP Kalian
  • Apa Itu Aplikasi Dooie Live? Ini Pengertian dan Cara Pakai Aplikasinya untuk Cari Jodoh
  • Apa Itu Battle Emote Jefri Nichol dan Om Telolet Om di MLBB? Ini Penjelasannya
  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Inilah Cara Ubah Rutinitas Browsing Lebih Produktif dengan Perplexity Comet (AI Browser)
  • Inilah Cara Kuasai Materi Sulit dalam Hitungan Menit Pakai Google NotebookLM: Tutorial Lengkap
  • Inilah Cara Membuat AI Agent Cerdas dan Memantaunya Menggunakan LangGraph dan LangSmith
  • Ini Alasan China Akan Menang di Dunia AI
  • Apa Itu AI Gateway? Ini Definisi Tulang Punggung Infrastruktur AI Modern
  • Apa Itu Raccoon Framework? Ini Pengertian dan Asal Usulnya
  • Apa Itu Serangan Phishing OAuth di Microsoft 365? Ini Definisi dan Cara Kerjanya
  • Apa Itu Distribusi Malware Via YouTube? Ini Pengertian dan Bahayanya Buat Kalian
  • Apa Itu Undang-Undang NDAA? Ini Pengertian dan Dampaknya Bagi Cyber Command Amerika Serikat
  • Tagihan AWS Sekarang Bisa Dibayar Pakai BNB via BPN, Ini Caranya!
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2025 emka.web.id | Design: Newspaperly WordPress Theme