Zranitelnost hypervizoru VMM vyvinutého OpenBSD nebyla zcela opravena

Po analýze byl projekt OpenBSD uvolněn opravy zranitelnosti v hypervizoru VMM, identifikované minulý týden výzkumník, který problém objevil
učinil závěrže oprava navržená uživatelům problém nevyřeší. Výzkumník uvedl, že k problému nedochází kvůli souvislé alokaci fyzických adres hostů (GPA) a fyzických adres hostitelů (HPA). Když struktura stránky paměti prochází, hostující systém může stále přepisovat obsah oblastí paměti jádra hostitelského prostředí.

Tuto chybu zabezpečení objevil Maxim Villard (Maxime Villard), autor mechanismu randomizace adresového prostoru jádra používaného v NetBSD (KASLR, Randomizace rozložení adresního prostoru jádra) a gyrevizor NVMM.

Zdroj: opennet.ru

Přidat komentář