La vulnerabilitat de l'hipervisor VMM desenvolupat per OpenBSD no es va solucionar completament

Després d'analitzar el projecte OpenBSD llançat correccions vulnerabilitats a l'hipervisor VMM, identificat la setmana passada, l'investigador que va descobrir el problema
va fer una conclusióque el pedaç proposat als usuaris no soluciona el problema. L'investigador va indicar que el problema no es produeix a causa de l'assignació contigua d'adreces físiques convidades (GPA), així com de les adreces físiques de l'amfitrió (HPA). Quan una estructura de pàgina de memòria travessa, el sistema convidat encara pot sobreescriure el contingut de les regions de memòria del nucli de l'entorn amfitrió.

La vulnerabilitat va ser descoberta per Maxim Villard (Maxime Villard), autor del mecanisme d'aleatorització de l'espai d'adreces del nucli utilitzat a NetBSD (KASLR, Aleatorització de la disposició de l'espai d'adreces del nucli) i gyrevisor NVMM.

Font: opennet.ru

Afegeix comentari