A vulnerabilità in l'hypervisor VMM sviluppatu da OpenBSD ùn hè micca stata cumpletamente riparata

Dopu avè analizatu u prughjettu OpenBSD liberatu ripara vulnerabilità in l'hypervisor VMM, identificatu a semana passata, l'investigatore chì hà scupertu u prublema
hà fattu una cunclusionechì u patch prupostu à l'utilizatori ùn risolve micca u prublema. L'investigatore hà indicatu chì u prublema ùn hè micca per via di l'attribuzione contigua di l'indirizzi fisici di l'ospiti (GPA), è ancu di l'indirizzi fisici di l'ospiti (HPA). Quandu una struttura di pagina di memoria attraversa, u sistema d'ospiti pò ancu sovrascrive u cuntenutu di e regioni di memoria di u kernel di l'ambiente host.

A vulnerabilità hè stata scuperta da Maxim Villard (Maxime Villard), autore di u mecanismu di randomizazione di l'indirizzu di u kernel utilizatu in NetBSD (KASLR, Kernel Address Space Layout Randomization) è gyrevisor NVMM.

Source: opennet.ru

Add a comment