በOpenBSD ፕሮጀክት የተገነባው በVMM hypervisor ውስጥ ተጋላጭነት

ከOpenBSD ጋር በተላከ ሃይፐርቫይዘር ውስጥ VMM ተለይቷል ተጋላጭነት, ይህም በእንግዳው ስርዓት ጎን በተደረጉ ማጭበርበሮች, የአስተናጋጁ አካባቢ የከርነል ማህደረ ትውስታ ቦታዎችን ይዘቶች ለመፃፍ ያስችላል. ችግሩ የተከሰተው በእንግዳው ስርዓት አንዳንድ አካላዊ አድራሻዎች (ጂፒኤ ፣ የእንግዳ ፊዚካል አድራሻ) በከርነል ቨርቹዋል አድራሻ ቦታ (KVA) ውስጥ ስለሚንፀባረቁ ነገር ግን የመፃፍ ጥበቃው በንባብ ውስጥ ባለው GPA ላይ አልተተገበረም- KVA አካባቢዎች ብቻ። በ evmm_update_pvclock () ተግባር ውስጥ አስፈላጊ ፍተሻዎች ባለመኖራቸው የአስተናጋጅ ስርዓቱን የ KVA አድራሻዎችን ወደ pmap ጥሪ ማስተላለፍ እና የከርነል ማህደረ ትውስታን ይዘት እንደገና መፃፍ ይቻላል ።

አዘምን፡ የOpenBSD ገንቢዎች ተለቀዋል ልጣፍ ተጋላጭነቱን ለማስተካከል.

ምንጭ: opennet.ru

አስተያየት ያክሉ