Уязвимостта в хипервизора VMM, разработван от OpenBSD, е била поправена не напълно.

След анализа, проведен от проекта OpenBSD поправки уязвимости в хипервизора VMM, откритата миналата седмица, изследователят, който е открил проблема
достигна до заключението,, че предоставеният на потребителите пач не решава проблемите. Изследовательят посочи, че проблемът не произтича от съседно разпределение на физическите адреси на гост-системата (GPA, Guest Physical Address) и физическите адреси на хост-системата (HPA). При пресичане на структурата на страницата в паметта, гост-системата все още може да презапише съдържанието на областите в паметта на ядрото на хост-околната среда.

Уязвимостта беше открита от Максим Вилар (Maxime Villard), автор на механизмите за рандомизация на адресното пространство на ядрото, използвани в NetBSD (KASLR, Kernel Address Space Layout Randomization) и хипервизора NVMM.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster