Google zahlt jetzt $250.000 für KVM-Zero-Day-Schwachstellen

Teilen:

Google hat kvmCTF ins Leben gerufen, ein neues Schwachstellen-Belohnungsprogramm (VRP), das erstmals im Oktober 2023 angekündigt wurde, um die Sicherheit des Kernel-based Virtual Machine (KVM)-Hypervisors zu verbessern, und das mit $250.000 Belohnungen für vollständige VM-Escape-Exploits ausgestattet ist.

KVM, ein Open-Source-Hypervisor, der seit über 17 Jahren entwickelt wird, ist eine wichtige Komponente in Privat- und Unternehmensumgebungen, die Android- und Google Cloud-Plattformen unterstützt.

Als aktiver und wichtiger KVM-Mitarbeiter hat Google kvmCTF als gemeinschaftliche Plattform entwickelt, um Schwachstellen zu identifizieren und zu beheben und diese wichtige Sicherheitsschicht zu stärken.

Wie das kernelCTF-Programm von Google, das auf Sicherheitslücken im Linux-Kernel abzielt, konzentriert sich kvmCTF auf VM-erreichbare Fehler im Kernel-based Virtual Machine (KVM) Hypervisor.

Das Ziel ist es, erfolgreiche Gast-zu-Host-Angriffe durchzuführen, und QEMU- oder Host-zu-KVM-Schwachstellen werden nicht ausgezeichnet.

Sicherheitsforschern, die sich für das Programm anmelden, wird eine kontrollierte Laborumgebung zur Verfügung gestellt, in der sie Schwachstellen ausnutzen können, um Flaggen zu erfassen. Im Gegensatz zu anderen Programmen zur Belohnung von Sicherheitslücken konzentriert sich kvmCTF jedoch auf Zero-Day-Schwachstellen und belohnt keine Exploits, die auf bekannte Schwachstellen abzielen.

Die Prämienstufen für kvmCTF sind wie folgt:

  • Vollständige VM-Flucht: $250.000
  • Beliebiges Schreiben in den Speicher: $100.000
  • Beliebiger Speicherplatz: $50.000
  • Relativer Schreibspeicher: $50.000
  • Dienstverweigerung: $20.000
  • Relativer Speicherstand: $10.000

Die kvmCTF-Infrastruktur wird auf der Bare Metal Solution (BMS)-Umgebung von Google gehostet, was das Engagement des Programms für hohe Sicherheitsstandards unterstreicht.

"Die Teilnehmer können Zeitfenster für den Zugriff auf die Gast-VM reservieren und versuchen, einen Gast-zu-Host-Angriff durchzuführen. Das Ziel des Angriffs muss es sein, eine Zero-Day-Schwachstelle im KVM-Subsystem des Host-Kernels auszunutzen", so Google-Software-Ingenieur Marios Pomonis.

"Bei Erfolg erhält der Angreifer eine Flagge, die seine Leistung bei der Ausnutzung der Schwachstelle bestätigt. Der Schweregrad des Angriffs bestimmt die Höhe der Belohnung, die sich nach dem unten erläuterten Belohnungssystem richtet. Alle Meldungen werden von Fall zu Fall gründlich geprüft."

Google erhält Details zu entdeckten Zero-Day-Schwachstellen erst nach der Veröffentlichung von Upstream-Patches, um sicherzustellen, dass die Informationen gleichzeitig an die Open-Source-Community weitergegeben werden.

Zu Beginn müssen die Teilnehmer die kvmCTF-Regeln durchlesen, die Informationen über die Reservierung von Zeitfenstern, die Verbindung mit der Gast-VM, den Erhalt von Flags, die Zuordnung verschiedener KASAN-Verstöße zu Belohnungsstufen sowie detaillierte Anweisungen zum Melden von Schwachstellen enthalten.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
12:33 pm, Juni 18, 2025
Wetter-Symbol 25°C
L: 24° | H: 26°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 49 %
Druck: 1025 mb
Wind: 6 mph
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 35%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:42 am
Sonnenuntergang: 9:20 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
24° | 26°°C 0 mm 0% 8 mph 54 % 1025 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
18° | 30°°C 0 mm 0% 11 mph 71 % 1026 mb 0 mm/h
Fr. Juni 20 10:00 pm
Wetter-Symbol
17° | 28°°C 0 mm 0% 11 mph 72 % 1026 mb 0 mm/h
Sa. Juni 21 10:00 pm
Wetter-Symbol
17° | 32°°C 0 mm 0% 10 mph 60 % 1022 mb 0 mm/h
So. Juni 22 10:00 pm
Wetter-Symbol
21° | 32°°C 0.28 mm 28% 15 mph 57 % 1017 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
25° | 26°°C 0 mm 0% 5 mph 49 % 1025 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
26° | 28°°C 0 mm 0% 8 mph 46 % 1025 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
27° | 27°°C 0 mm 0% 8 mph 43 % 1024 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
22° | 22°°C 0 mm 0% 4 mph 54 % 1025 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
19° | 19°°C 0 mm 0% 2 mph 64 % 1025 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
18° | 18°°C 0 mm 0% 1 mph 71 % 1025 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
20° | 20°°C 0 mm 0% 2 mph 65 % 1026 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
25° | 25°°C 0 mm 0% 3 mph 46 % 1026 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€90,972.76
-1.22%
Ethereum(ETH)
€2,180.33
-1.84%
Fesseln(USDT)
€0.87
0.00%
XRP(XRP)
€1.86
-2.94%
Solana(SOL)
€127.37
-2.97%
USDC(USDC)
€0.87
-0.01%
Dogecoin(DOGE)
€0.146146
-2.00%
Shiba Inu(SHIB)
€0.000010
-1.12%
Pepe(PEPE)
€0.000009
-3.12%
Nach oben scrollen