Ranjivost u VMM hipervizoru koji je razvio OpenBSD nije u potpunosti otklonjena

Nakon analize OpenBSD projekat objavljen popravci ranjivosti u VMM hipervizoru, identifikovan prošle sedmice, istraživač koji je otkrio problem
doneo zaključakda zakrpa predložena korisnicima ne rješava problem. Istraživač je ukazao da se problem ne javlja zbog neprekidne alokacije fizičkih adresa gostiju (GPA), kao i fizičkih adresa domaćina (HPA). Kada struktura memorijske stranice prođe, gostujući sistem i dalje može prepisati sadržaj memorijskih regiona kernela domaćinskog okruženja.

Ranjivost je otkrio Maxim Villard (Maxime Villard), autor mehanizma randomizacije adresnog prostora kernela koji se koristi u NetBSD-u (KASLR, Kernel Address Space Layout Randomization) i gyrevisor NVMM.

izvor: opennet.ru

Dodajte komentar