OpenBSD-də təqdim olunan hipervisor kəşf edilib , qonaq sisteminin tərəfindəki manipulyasiyalarla host mühitinin yaddaş bölgələrinin məzmununun yenidən yazılmasına nail olmağa imkan verir. Problemin səbəbi, qonaq sisteminin bəzi fiziki ünvanlarının (GPA, Guest Physical Address) virtual yaddaş məkanında (KVA) əks olunmasıdır, lakin GPA üçün yalnız oxumaq üçün işarələnmiş KVA bölgələrində yazma qoruması tətbiq edilmir. evmm_update_pvclock() funksiyasında lazım olan yoxlamaların olmaması səbəbindən host sisteminin KVA ünvanlarını pmap çağırışına ötürmək mümkündür və bu, nüvənin yaddaş məzmununun yenidən yazılmasına səbəb ola bilər.
Əlavə: OpenBSD-nin inkişaf etdiriciləri təhlükəsizliyin pozulmasını düzəltmək üçün çıxardılar.
Mənbə: opennet.ru
