Vulnerabilità in l'hypervisor VMM sviluppatu da u prughjettu OpenBSD

In l'ipervisore furnitu da OpenBSD VMM identificatu vulnerabilità, chì permette, per mezu di manipulazioni à u latu di u sistema di invitati, per soprascrive u cuntenutu di e zoni di memoria di u kernel di l'ambienti d'ospiti. U prublema hè causatu da u fattu chì una parte di l'indirizzi fisici di l'ospiti (GPA, Indirizzu fisicu di l'ospiti) hè mappatu à u spaziu di l'indirizzu virtuale di u kernel (KVA), ma u GPA ùn hà micca prutezzione di scrittura applicata à l'area KVA marcata solu di lettura. . A causa di a mancanza di cuntrolli necessarii in a funzione evmm_update_pvclock() , hè pussibule di trasfirià l'indirizzi KVA di u sistema di l'ospiti à a chjamata pmap è sovrascrive u cuntenutu di a memoria di u kernel.

Actualizazione: i sviluppatori OpenBSD anu liberatu patch per riparà a vulnerabilità.

Source: opennet.ru

Add a comment