В предоставения хипервизор на OpenBSD открита е , позволяваща чрез манипулации от страна на гост-системата да се постигне презапис на съдържанието на области от паметта на хост-околната среда. Проблемът е предизвикан от факта, че част от физическите адреси на гост-системата (GPA, Guest Physical Address) са отразени във виртуалното адресно пространство на ядрото (KVA), но за GPA не се прилага защита от запис в области на KVA, маркирани само за четене. Поради липсата на необходимите проверки във функцията еvmm_update_pvclock() може да се постигне предаване на KVA адреси на хост-системата в извикване на pmap и да се презапише съдържанието на ядрото.
Допълнение: Разработчиците на OpenBSD пуснаха за поправка на уязвимостта.
Източник: opennet.ru
