OpenBSD layihəsi tərəfindən hazırlanmış VMM hipervizorunda zəiflik

OpenBSD ilə göndərilən hipervizorda VMM müəyyən edilmişdir zəiflik, bu, qonaq sisteminin tərəfindəki manipulyasiyalar vasitəsilə host mühitinin nüvə yaddaş sahələrinin məzmununun üzərinə yazmağa imkan verir. Problem qonaq sisteminin bəzi fiziki ünvanlarının (GPA, Qonaq Fiziki Ünvanı) nüvənin virtual ünvan məkanında (KVA) əks olunması, lakin oxunuşda GPA-ya yazma mühafizəsinin tətbiq edilməməsi ilə əlaqədardır. yalnız KVA sahələri. evmm_update_pvclock() funksiyasında lazımi yoxlamaların olmaması səbəbindən host sisteminin KVA ünvanlarını pmap çağırışına ötürmək və nüvə yaddaşının məzmununu yenidən yazmaq mümkündür.

Yeniləmə: OpenBSD tərtibatçıları buraxıldı yamaq zəifliyi düzəltmək üçün.

Mənbə: opennet.ru

Добавить комментарий