Im in OpenBSD bereitgestellten Hypervisor wurde , der es durch Manipulationen auf der Gästesystemseite ermöglicht, den Inhalt von Speichersegmenten des Kernels im Host-Umfeld zu überschreiben. Das Problem entsteht, weil ein Teil der physischen Adressen des Gästesystems (GPA, Guest Physical Address) im virtuellen Adressraum des Kernels (KVA) abgebildet ist, jedoch für GPA kein Schreibschutz in den als nur lesbar markierten KVA-Bereichen besteht. Aufgrund fehlender notwendiger Überprüfungen in der Funktion evmm_update_pvclock() kann es dazu kommen, dass KVA-Adressen des Hosts in den pmap-Aufruf übergeben werden und der Inhalt des Kernelspeichers überschrieben wird.
Ergänzung: Die Entwickler von OpenBSD haben zur Behebung der Sicherheitsanfälligkeit veröffentlicht.
Quelle: opennet.ru
