Kwesbaarheid in die VMM-hypervisor wat deur die OpenBSD-projek ontwikkel is

In die OpenBSD-verskafde hipervisor VMM geïdentifiseer kwesbaarheid, wat dit moontlik maak om, deur manipulasies aan die kant van die gasstelsel, die inhoud van geheueareas van die kern van die gasheeromgewing te oorskryf. Die probleem word veroorsaak deur die feit dat 'n deel van die gas fisieke adresse (GPA, Gas Fisiese Adres) gekarteer word na die kern virtuele adresruimte (KVA), maar die GPA het nie skryfbeskerming wat toegepas word op die KVA-areas wat as leesalleen gemerk is. . As gevolg van die gebrek aan nodige kontrole in die evmm_update_pvclock()-funksie, is dit moontlik om die KVA-adresse van die gasheerstelsel na die pmap-oproep oor te dra en die inhoud van kerngeheue te oorskryf.

Opdatering: OpenBSD-ontwikkelaars het vrygestel kol om die kwesbaarheid reg te stel.

Bron: opennet.ru

Voeg 'n opmerking