Ranjivost u VMM hipervizoru razvijenom od strane OpenBSD projekta

U OpenBSD-isporučenom hipervizoru VMM identifikovan ranjivost, koji omogućava, kroz manipulacije na strani gostujućeg sistema, da se prepiše sadržaj memorijskih područja jezgra okruženja domaćina. Problem je uzrokovan činjenicom da je dio fizičkih adresa gostiju (GPA, fizička adresa gosta) mapiran u virtualni adresni prostor kernela (KVA), ali GPA nema zaštitu od pisanja primijenjenu na KVA područja označena samo za čitanje . Zbog nedostatka potrebnih provjera u funkciji evmm_update_pvclock(), moguće je prenijeti KVA adrese host sistema u pmap poziv i prepisati sadržaj memorije kernela.

Ažuriranje: OpenBSD programeri su objavili patch da popravi ranjivost.

izvor: opennet.ru

Dodajte komentar