推荐 11.6
Conf: 50%
虚拟设备是hypervisor的重要攻击面,其漏洞可能导致虚拟机逃逸甚至宿主机被攻破。现有模糊测试工具对虚拟设备的fuzzing效率有限,因为它们普遍缺乏对虚拟设备复杂行为的理解。本文提出Truman,一种新颖的通用模糊测试引擎,能够自动从开源操作系统驱动程序中推断依赖关系,构建设备行为模型(DBM),用于指导虚拟设备的模糊测试,无论目标虚拟设备是开源还是闭源。DBM包含消息间依赖、消息内依赖以及细粒度的状态依赖。基于DBM,Truman生成和变异满足依赖关系的高质量种子。在最新版本的hypervisor上评估原型,Truman在19/29个QEMU设备上覆盖率超越现有最先进的fuzzer,在virtio设备上相对Morphuzz获得34%的覆盖率提升。此外,Truman在QEMU、VirtualBox、VMware Workstation Pro和Parallels中发现了54个新bug,其中6个已分配CVE。本文方法适用于hypervisor安全研究人员和模糊测试工具开发者。
💡 推荐理由: 虚拟设备漏洞威胁云基础设施安全,Truman通过自动化模型构建提升fuzzing效率,可系统化发现潜在漏洞,对hypervisor安全性有实际提升。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)