Уязвимост в хипервизора VMM, разработван от проекта OpenBSD

В предоставения хипервизор на OpenBSD VMM открита е уязвимост, позволяваща чрез манипулации от страна на гост-системата да се постигне презапис на съдържанието на области от паметта на хост-околната среда. Проблемът е предизвикан от факта, че част от физическите адреси на гост-системата (GPA, Guest Physical Address) са отразени във виртуалното адресно пространство на ядрото (KVA), но за GPA не се прилага защита от запис в области на KVA, маркирани само за четене. Поради липсата на необходимите проверки във функцията еvmm_update_pvclock() може да се постигне предаване на KVA адреси на хост-системата в извикване на pmap и да се презапише съдържанието на ядрото.

Допълнение: Разработчиците на OpenBSD пуснаха пач за поправка на уязвимостта.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster