Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu

Posted on May 18, 2022

Peneliti keamanan Jason Donenfeld yang dikenal memimpin pengembangan perangkat lunak open-source WireGuard telah menguraikan kerentanan keamanan baru yang mempengaruhi perangkat lunak Oracle VM VirtualBox.
Ketika register SIMD digunakan dalam penangan interupsi, mungkin saja VirtualBox membocorkan data dari host ke VM tamu.
Jika register SIMD digunakan dalam penangan interupsi, tampaknya #VirtualBox akan membocorkan nilai rahasia register host ke dalam proses VM tamu arbitrer. Pada 5.18 ini mengambil bentuk nilai hash kriptografi perantara rahasia yang bocor ke tamu. https://t.co/TlXKGy0Czn pic.twitter.com/xGvOuwouHO

— Keamanan Tepi (@EdgeSecurity) 18 Mei 2022Donenfeld menjelaskan di milis kernel:
Saya menulis reproduksi kecil yang seharusnya cukup andal untuk menguji ini, terlampir di bawah. Saya pikir ini membuktikan teori kerja saya. Jalankan ini di VirtualBox VM, lalu gerakkan mouse Anda atau tekan keyboard, atau lakukan sesuatu yang memicu jalur add_{input,disk}_randomness() dari hardirq handler. Di laptop saya, misalnya, trackpoint berjalan melalui hardirq, tetapi touchpad tidak. Segera setelah saya memindahkan trackpoint, program di bawah ini mencetak “XSAVE is borked!”.
Juga, perhatikan bahwa ini bukan hanya “korupsi” VM tamu, tetapi juga membocorkan konten rahasia VM host ke tamu. Jadi Anda mungkin benar-benar ingin memastikan VirtualBox mengeluarkan perbaikan untuk ini sebelum 5.18, karena ini bisa dibilang sensitif terhadap keamanan. Itu muncul dalam seri tambalan seputar mencegah korupsi status FPU yang berasal dari perubahan terbaru dalam kode acak. Secara terpisah awal bulan ini adalah utas kernel tentang pengelola VirtualBox openSUSE yang memperhatikan Linux 5.18 mogok di VM VirtualBox.
VirtualBox belum memperbaiki masalah pada akhirnya sementara pengembang Linux Thomas Gleixner menambahkan dalam seri:
Bug virtualborx itu harus diperbaiki dalam hal apa pun karena masalah ini ada selamanya dan ada driver yang menggunakan FPU dalam konteks interupsi keras di masa lalu secara sporadis, jadi sangat beruntung bahwa ini tidak meledak sebelumnya. AFAICT semua ini telah dipindahkan ke konteks softirq selama bertahun-tahun, jadi kode acak mungkin satu-satunya pengguna interupsi keras di jalur utama hari ini.
Demi kepentingan pengguna, kita mungkin harus menggigit peluru dan hanya menonaktifkan penggunaan FPU interupsi keras di hulu dan Cc stabil. Pembaruan kernel yang stabil mungkin menjangkau pengguna lebih cepat. Sementara VirtualBox terpengaruh, sementara KVM diketahui tidak terpengaruh oleh masalah ini dan pilihan yang disarankan untuk virtualisasi Linux sumber terbuka.

Itulah berita seputar VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Tutorial SEO Anchor Link: Cara Dapat Ranking di Google Lewat Strategi Link Building yang Aman
  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Inilah Daftar Game Penghasil Pulsa 2026, Cara Cerdas Dapat Kuota Gratis Tanpa Keluar Duit Sepeserpun!
  • Inilah Caranya Klaim Bonus Kuota Lokal Smartfren 2026, Jangan Sampai Bonus Kalian Hangus Sia-sia!
  • Inilah Cara Mengatasi Rockstar Games Launcher Not Responding dan Macet Saat Connecting
  • Inilah Cara Cek HP Masih Kredit atau Sudah Lunas Biar Kalian Nggak Ketipu Pas Beli Bekas
  • Inilah Cara Pakai Astute FF Beta Apk 2026, Rahasia Unlock Server 2.0 Tanpa Verifikasi!
  • Inilah Ketentuan Foto UM-PTKIN 2026 yang Benar Biar Nggak Gagal Verifikasi Administrasi
  • Inilah Cara Persiapan E IJAZAH 2026 yang Benar Buat Operator Sekolah Agar Data Siswa Aman dan Valid
  • Inilah Cara Cek Status PKH April 2026 Secara Akurat, Dana Bansos Sudah Masuk Rekening Belum Ya?
  • Inilah Spesifikasi Vivo Y31d Pro, HP Murah dengan Baterai 7.000 mAh dan Bodi Tahan Banting Ekstrem
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Terbaik yang Bikin Hidup Makin Praktis dan Satset
  • Inilah Deretan HP Vivo dengan Kamera Stabilizer Terbaik 2026, Cocok Banget Buat Konten Kreator Modal Minim!
  • Cara Mendapatkan Lead dan Rekomendasi SEO dari ChatGPT dan Claude (Update Tahun 2026)
  • Inilah Rekomendasi HP Infinix Kamera Bagus dan RAM Besar Paling Juara Buat Konten dan Gaming!
  • Inilah Trik Supaya Koneksi Indosat Makin Kencang, Tutorial Setting APN Terbaru 2026!
  • Inilah 7 HP Xiaomi NFC Termurah 2025, Dompet Aman Aktivitas Tetap Lancar!
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Termurah dan Terbaik untuk Kebutuhan Harian Kalian
  • Inilah Rekomendasi HP Vivo Harga 2 Jutaan dengan Fitur Stabilizer Kamera Terbaik untuk Konten Kreator
  • Inilah 5 HP Infinix Kamera Bagus dan RAM Besar, Bikin Konten Jadi Makin Estetik!
  • Inilah Alasan Kenapa Lenovo Yoga Tab Bakal Jadi Tablet AI Paling Gahar di Tahun 2026
  • Inilah Bocoran Tecno Pova 8 dan Spark 50 Pro, HP dengan Baterai Monster Sampai 7.750mAh!
  • Inilah Alasan Kenapa Poco X8 Pro Series Ludes Terjual 30 Ribu Unit dalam Sehari, Performanya Benar-Benar Naik Kelas!
  • Inilah Rekomendasi HP Samsung dengan Kamera Terbaik 2025, Hasil Foto Dijamin Kayak Profesional!
  • Inilah Kemudahan Belanja Elektronik Lewat Kolaborasi Strategis Indodana Finance dan Sharp Indonesia
  • Inilah Rekomendasi Smartwatch Mirip Apple Watch Termurah 2026 yang Bikin Gaya Makin Maksimal
  • Inilah Cara Cek Lokasi UTBK 2026 Agar Tidak Salah Alamat dan Terlambat
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • A Beginner Tutorial on Using Ace-Step 1.5 XL for Professional AI Music Generation in ComfyUI
  • Complete tutorial on building an interactive 3D house generator using Claude Code and AI Agents
  • How to Create Amazing AI Music Videos and Singing Avatars: A Complete Tutorial for VibeMe App
  • Complete Tutorial: How to Use 4 Claude AI Prompts to Launch Your First Online Business and Earn $1,000 Quickly
  • A Beginner Tutorial on Claude Mythos: Mastering the Future of Artificial Intelligence and Cybersecurity
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme