Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu

Posted on May 18, 2022

Peneliti keamanan Jason Donenfeld yang dikenal memimpin pengembangan perangkat lunak open-source WireGuard telah menguraikan kerentanan keamanan baru yang mempengaruhi perangkat lunak Oracle VM VirtualBox.
Ketika register SIMD digunakan dalam penangan interupsi, mungkin saja VirtualBox membocorkan data dari host ke VM tamu.
Jika register SIMD digunakan dalam penangan interupsi, tampaknya #VirtualBox akan membocorkan nilai rahasia register host ke dalam proses VM tamu arbitrer. Pada 5.18 ini mengambil bentuk nilai hash kriptografi perantara rahasia yang bocor ke tamu. https://t.co/TlXKGy0Czn pic.twitter.com/xGvOuwouHO

— Keamanan Tepi (@EdgeSecurity) 18 Mei 2022Donenfeld menjelaskan di milis kernel:
Saya menulis reproduksi kecil yang seharusnya cukup andal untuk menguji ini, terlampir di bawah. Saya pikir ini membuktikan teori kerja saya. Jalankan ini di VirtualBox VM, lalu gerakkan mouse Anda atau tekan keyboard, atau lakukan sesuatu yang memicu jalur add_{input,disk}_randomness() dari hardirq handler. Di laptop saya, misalnya, trackpoint berjalan melalui hardirq, tetapi touchpad tidak. Segera setelah saya memindahkan trackpoint, program di bawah ini mencetak “XSAVE is borked!”.
Juga, perhatikan bahwa ini bukan hanya “korupsi” VM tamu, tetapi juga membocorkan konten rahasia VM host ke tamu. Jadi Anda mungkin benar-benar ingin memastikan VirtualBox mengeluarkan perbaikan untuk ini sebelum 5.18, karena ini bisa dibilang sensitif terhadap keamanan. Itu muncul dalam seri tambalan seputar mencegah korupsi status FPU yang berasal dari perubahan terbaru dalam kode acak. Secara terpisah awal bulan ini adalah utas kernel tentang pengelola VirtualBox openSUSE yang memperhatikan Linux 5.18 mogok di VM VirtualBox.
VirtualBox belum memperbaiki masalah pada akhirnya sementara pengembang Linux Thomas Gleixner menambahkan dalam seri:
Bug virtualborx itu harus diperbaiki dalam hal apa pun karena masalah ini ada selamanya dan ada driver yang menggunakan FPU dalam konteks interupsi keras di masa lalu secara sporadis, jadi sangat beruntung bahwa ini tidak meledak sebelumnya. AFAICT semua ini telah dipindahkan ke konteks softirq selama bertahun-tahun, jadi kode acak mungkin satu-satunya pengguna interupsi keras di jalur utama hari ini.
Demi kepentingan pengguna, kita mungkin harus menggigit peluru dan hanya menonaktifkan penggunaan FPU interupsi keras di hulu dan Cc stabil. Pembaruan kernel yang stabil mungkin menjangkau pengguna lebih cepat. Sementara VirtualBox terpengaruh, sementara KVM diketahui tidak terpengaruh oleh masalah ini dan pilihan yang disarankan untuk virtualisasi Linux sumber terbuka.

Itulah berita seputar VirtualBox Di Linux Terkena Kerentanan Keamanan Membocorkan Data Host ke Tamu, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Nonton Drama Bisa Dapat Cuan? Jangan Senang Dulu, Simak Fakta Mengejutkan Aplikasi Cash Drama Ini!
  • Ini Video Asli Bocil Block Blast 1 VS 3 di TikTok, Awas Jangan Asal Klik Link Sembarangan!
  • Instapop Terbukti Membayar atau Cuma Tipuan? Cek Faktanya Sebelum Kalian Buang Waktu Main Game!
  • Geger Video Botol Coca Cola 24 Detik di TikTok, Jangan Asal Klik! Ini Fakta Sebenarnya
  • Apa itu Video Botol Makarizo Viral? Ini Faktanya
  • Apa itu Merge Fruit Master? Ini Pengertian dan Cara Main Game yang Katanya Bisa Menghasilkan Saldo
  • Apa itu Shortbox? Ini Pengertian dan Cara Menghasilkan Uang di Aplikasinya
  • Masih Bingung Bedanya CRM dan ERP? Ini Tips Cari Software CRM dan ERP Terbaik
  • Begini Cara Hapus Akun DANA Premium Secara Permanen!
  • Bukan Cuma Mitos! Ternyata Dinasti Song Punya Tempat Nongkrong Mirip PIK, Begini Isinya
  • Bukan Fiksi! Ini Bukti Manusia Punya ‘Kekuatan Super’ Akibat Mutasi Genetik dan Lingkungan
  • Dikelilingi Cincin Api, Kok Kalimantan Malah Nggak Punya Gunung Berapi? Ini Jawabannya!
  • Misteri Newgrange: Kuburan Batu 5.000 Tahun yang Menyimpan Peta Galaksi, Kok Bisa?
  • Transformasi Ekstrem Pesawat IL-96: Ganti 4 Mesin Jadi 2 Mesin Raksasa PD-35, Emang Bisa?
  • Apakah Aplikasi Cash Reels Penipu?
  • Ini Daftar Kode Redeem Fish It Roblox Terbaru Januari 2026 buat Panen Hadiah!
  • Main Game Dapat Duit? Cek Dulu Fakta Shop Shelf Master Sebelum Nyesel!
  • Monitor Putih Sejutaan Spek Dewa, Acer S243y Bikin Ngiler!
  • Kapsul Luar Angkasa China Ini Bisa Mendarat Selembut Awan, SpaceX Bakal Ketar-ketir?
  • Kereta Maglev 500 KM/Jam: Proyek Gila 1.100 Triliun dari Jepang
  • Kenapa Perusahaan China Mulai Ungguli Amerika di Sektor AI dan Otomotif
  • Mau Beli iPhone 17 Tapi Budget Mepet? Ini Daftar Alternatif iPhone yang Masih Layak Dibeli
  • Apa itu OFTV? Pengertian OnlyFans TV: Platform Streaming Gratis Tanpa Iklan dari OnlyFans
  • Heboh Video 5 Menit Elga Puruk Cahu, Kok Bisa Seviral Itu? Ini Link Downloadnya?
  • Cara Mengatasi Masalah Windows Deactivated Setelah Kloning Disk
  • Investasi Bitnest Janjikan Profit Stabil, Yakin Aman? Cek Dulu Faktanya Sebelum Nyesel!
  • Cara Mengatasi Masalah Klik Mouse Tidak Berfungsi di Windows
  • Apple Dikabarkan Bikin iPhone Layar Lengkung 4 Sisi, Niru Xiaomi?
  • Inikah HP Samsung Terawet? Samsung Diam-diam Uji Baterai 20.000 mAh
  • Ini Deretan HP Murah RAM 12 GB yang Bisa Bikin Multitasking Ngebut!
  • Apa itu Cosmic Desktop: Pengertian dan Cara Pasangnya di Ubuntu 26.04?
  • Apa Itu Auvidea X242? Pengertian Carrier Board Jetson T5000 dengan Dual 10Gbe
  • Elementary OS 8.1 Resmi Rilis: Kini Pakai Wayland Secara Standar!
  • Apa Itu Raspberry Pi Imager? Pengertian dan Pembaruan Versi 2.0.3 yang Wajib Kalian Tahu
  • Performa Maksimal! Ini Cara Manual Update Ubuntu ke Linux Kernel 6.18 LTS
  • Tutorial Membuat Game Dengan LangChain
  • X Terancam Sanksi Eropa Gara-Gara AI Grok Bikin Deepfake Anak Kecil
  • Nano Banana 2 Flash Itu Apa Sih? Ini Penjelasan Lengkapnya
  • Inilah Cara Install dan Pakai ChatGPT Atlas Browser, Pesaing Baru di Dunia Web
  • Inilah Cara Mengamankan Aplikasi LLM dengan AI Guardrails agar Tidak Halusinasi dan Bocor Data
  • Jadi Subscriber OnlyFans? Ini Risiko Fatal yang Mengintai Kalian!
  • Apa Itu CVE-2025-14733? Ini Pengertian Vulnerability Kritis di WatchGuard Firebox
  • Apa itu CVE-2020-12812? Ini Pengertian dan Bahaya Bug 2FA Bypass di Fortinet
  • Trust Wallet Hack? Ini Penjelasan Lengkap Mengenai Serangan Sha1-Hulud
  • Geger Tren Botol Golda di TikTok! Begini Cara Nonton Video Aslinya Tanpa Kena Tipu
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme