St4nd3l blog

Podivné zápisky

VENOM - velky průser ve virtualizaci

2015-05-15

VENOM je název nové chyby nalezené ve virtualizačních platformách XEN, KVM a QUEMU. Jde o možnost uniku z hostovaného OS na hostitele. Zde se pak samozřejmě hrozí ovládnutí ostatních VM strojů. I když už Redhat vydal záplaty pro KVM je tato chyba velice nepříjemná. Bohužel to i vypadá, že do budoucna se nám může objevit obdobná chyba na jiném kusu virtuálního HW než na řadiči disketové mechaniky.