በOpenBSD የተገነባው በVMM hypervisor ውስጥ ያለው ተጋላጭነት ሙሉ በሙሉ አልተስተካከለም።

የተከፈተውን የOpenBSD ፕሮጀክት ከመረመረ በኋላ ጥገናዎች በቪኤምኤም hypervisor ውስጥ ያሉ ተጋላጭነቶች ፣ ተለይቷል ባለፈው ሳምንት ችግሩን ያወቀው ተመራማሪ
የሚል መደምደሚያ ላይ ደርሷልለተጠቃሚዎች የቀረበው ፓtch ችግሩን እንደማይፈታው. ተመራማሪው ችግሩ የተከሰተው የእንግዳ ፊዚካል አድራሻዎች (ጂፒኤ) እንዲሁም አስተናጋጅ ፊዚካል አድራሻዎች (HPA) በመመደብ ምክንያት እንዳልሆነ አመልክተዋል። የማህደረ ትውስታ ገጽ መዋቅር ሲያልፍ የእንግዳው ስርዓት አሁንም የአስተናጋጁን አካባቢ የከርነል ማህደረ ትውስታ ክልሎችን ይዘቶች ሊተካ ይችላል።

ተጋላጭነቱ በማክስም ቪላርድ ተገኝቷል (Maxime Villardበ NetBSD ውስጥ ጥቅም ላይ የዋለው የከርነል አድራሻ ቦታ randomization ዘዴ ደራሲ (KASLR፣ የከርነል አድራሻ የጠፈር አቀማመጥ Randomization) እና ጋይሬቪሰር ኤን.ቪ.ኤም.ኤም..

ምንጭ: opennet.ru

አስተያየት ያክሉ