لم يتم إصلاح الثغرة الأمنية في برنامج Hypervisor VMM الذي طوره OpenBSD بشكل كامل

بعد تحليل مشروع OpenBSD صدر تصحيح الثغرات الأمنية في برنامج Hypervisor VMM، تم تحديدها الأسبوع الماضي، الباحث الذي اكتشف المشكلة
توصل إلى استنتاجأن التصحيح المقترح للمستخدمين لا يحل المشكلة. وأشار الباحث إلى أن المشكلة لا تحدث بسبب التخصيص المتجاور للعناوين الفعلية للضيف (GPA)، وكذلك العناوين الفعلية للمضيف (HPA). عند اجتياز بنية صفحة الذاكرة، لا يزال بإمكان النظام الضيف الكتابة فوق محتويات مناطق ذاكرة kernel في البيئة المضيفة.

تم اكتشاف الثغرة بواسطة مكسيم فيلارد (ماكسيم فيلارد)، مؤلف آلية التوزيع العشوائي لمساحة عنوان kernel المستخدمة في NetBSD (كاسلرو Kernel Address Space Layout Randomization) و gyrevisor NVMM.

المصدر: opennet.ru

إضافة تعليق