OpenBSD layihəsi tərəfindən inkişaf etdirilən VMM hipervizorundakı zəiflik

OpenBSD-də təqdim olunan hipervisor VMM kəşf edilib zəiflik, qonaq sisteminin tərəfindəki manipulyasiyalarla host mühitinin yaddaş bölgələrinin məzmununun yenidən yazılmasına nail olmağa imkan verir. Problemin səbəbi, qonaq sisteminin bəzi fiziki ünvanlarının (GPA, Guest Physical Address) virtual yaddaş məkanında (KVA) əks olunmasıdır, lakin GPA üçün yalnız oxumaq üçün işarələnmiş KVA bölgələrində yazma qoruması tətbiq edilmir. evmm_update_pvclock() funksiyasında lazım olan yoxlamaların olmaması səbəbindən host sisteminin KVA ünvanlarını pmap çağırışına ötürmək mümkündür və bu, nüvənin yaddaş məzmununun yenidən yazılmasına səbəb ola bilər.

Əlavə: OpenBSD-nin inkişaf etdiriciləri patch təhlükəsizliyin pozulmasını düzəltmək üçün çıxardılar.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster