Google zahlt jetzt $250.000 für KVM-Zero-Day-Schwachstellen

Teilen:

Google hat kvmCTF ins Leben gerufen, ein neues Schwachstellen-Belohnungsprogramm (VRP), das erstmals im Oktober 2023 angekündigt wurde, um die Sicherheit des Kernel-based Virtual Machine (KVM)-Hypervisors zu verbessern, und das mit $250.000 Belohnungen für vollständige VM-Escape-Exploits ausgestattet ist.

KVM, ein Open-Source-Hypervisor, der seit über 17 Jahren entwickelt wird, ist eine wichtige Komponente in Privat- und Unternehmensumgebungen, die Android- und Google Cloud-Plattformen unterstützt.

Als aktiver und wichtiger KVM-Mitarbeiter hat Google kvmCTF als gemeinschaftliche Plattform entwickelt, um Schwachstellen zu identifizieren und zu beheben und diese wichtige Sicherheitsschicht zu stärken.

Wie das kernelCTF-Programm von Google, das auf Sicherheitslücken im Linux-Kernel abzielt, konzentriert sich kvmCTF auf VM-erreichbare Fehler im Kernel-based Virtual Machine (KVM) Hypervisor.

Das Ziel ist es, erfolgreiche Gast-zu-Host-Angriffe durchzuführen, und QEMU- oder Host-zu-KVM-Schwachstellen werden nicht ausgezeichnet.

Sicherheitsforschern, die sich für das Programm anmelden, wird eine kontrollierte Laborumgebung zur Verfügung gestellt, in der sie Schwachstellen ausnutzen können, um Flaggen zu erfassen. Im Gegensatz zu anderen Programmen zur Belohnung von Sicherheitslücken konzentriert sich kvmCTF jedoch auf Zero-Day-Schwachstellen und belohnt keine Exploits, die auf bekannte Schwachstellen abzielen.

Die Prämienstufen für kvmCTF sind wie folgt:

  • Vollständige VM-Flucht: $250.000
  • Beliebiges Schreiben in den Speicher: $100.000
  • Beliebiger Speicherplatz: $50.000
  • Relativer Schreibspeicher: $50.000
  • Dienstverweigerung: $20.000
  • Relativer Speicherstand: $10.000

Die kvmCTF-Infrastruktur wird auf der Bare Metal Solution (BMS)-Umgebung von Google gehostet, was das Engagement des Programms für hohe Sicherheitsstandards unterstreicht.

"Die Teilnehmer können Zeitfenster für den Zugriff auf die Gast-VM reservieren und versuchen, einen Gast-zu-Host-Angriff durchzuführen. Das Ziel des Angriffs muss es sein, eine Zero-Day-Schwachstelle im KVM-Subsystem des Host-Kernels auszunutzen", so Google-Software-Ingenieur Marios Pomonis.

"Bei Erfolg erhält der Angreifer eine Flagge, die seine Leistung bei der Ausnutzung der Schwachstelle bestätigt. Der Schweregrad des Angriffs bestimmt die Höhe der Belohnung, die sich nach dem unten erläuterten Belohnungssystem richtet. Alle Meldungen werden von Fall zu Fall gründlich geprüft."

Google erhält Details zu entdeckten Zero-Day-Schwachstellen erst nach der Veröffentlichung von Upstream-Patches, um sicherzustellen, dass die Informationen gleichzeitig an die Open-Source-Community weitergegeben werden.

Zu Beginn müssen die Teilnehmer die kvmCTF-Regeln durchlesen, die Informationen über die Reservierung von Zeitfenstern, die Verbindung mit der Gast-VM, den Erhalt von Flags, die Zuordnung verschiedener KASAN-Verstöße zu Belohnungsstufen sowie detaillierte Anweisungen zum Melden von Schwachstellen enthalten.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
6:49 am, Juli 11, 2025
Wetter-Symbol 19°C
L: 17° | H: 20°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 81 %
Druck: 1021 mb
Wind: 3 mph E
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 31%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:56 am
Sonnenuntergang: 9:15 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
17° | 20°°C 0 mm 0% 8 mph 81 % 1021 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
19° | 30°°C 0 mm 0% 10 mph 66 % 1019 mb 0 mm/h
So. Juli 13 10:00 pm
Wetter-Symbol
18° | 30°°C 0 mm 0% 7 mph 71 % 1015 mb 0 mm/h
Mo. Juli 14 10:00 pm
Wetter-Symbol
18° | 28°°C 1 mm 100% 15 mph 84 % 1016 mb 0 mm/h
Di. Juli 15 10:00 pm
Wetter-Symbol
14° | 20°°C 1 mm 100% 14 mph 81 % 1017 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
18° | 19°°C 0 mm 0% 2 mph 81 % 1021 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
21° | 26°°C 0 mm 0% 2 mph 72 % 1021 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
27° | 30°°C 0 mm 0% 3 mph 48 % 1020 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
32° | 32°°C 0 mm 0% 4 mph 26 % 1018 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
30° | 30°°C 0 mm 0% 6 mph 29 % 1017 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 8 mph 49 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
21° | 21°°C 0 mm 0% 5 mph 57 % 1019 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
19° | 19°°C 0 mm 0% 5 mph 66 % 1018 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€100,695.52
6.16%
Ethereum(ETH)
€2,568.39
8.20%
Fesseln(USDT)
€0.85
0.00%
XRP(XRP)
€2.21
6.68%
Solana(SOL)
€141.56
5.39%
USDC(USDC)
€0.85
0.01%
Dogecoin(DOGE)
€0.170461
10.30%
Shiba Inu(SHIB)
€0.000012
9.23%
Pepe(PEPE)
€0.000011
17.03%
Peanut das Eichhörnchen(PNUT)
€0.252085
22.50%
Nach oben scrollen