Eine Schwachstelle im CPU-spezifischen KVM-Code von AMD, die es ermöglicht, Code außerhalb der Gastsysteme auszuführen
Forscher des Google Project Zero Teams haben eine Sicherheitsanfälligkeit (CVE-2021-29657) im mit dem Linux-Kernel gelieferten Hypervisor KVM entdeckt, die es ermöglicht, die Isolation des Gastsystems zu umgehen und eigenen Code im Host-Umfeld auszuführen. Das Problem tritt im Code auf, der auf Systemen mit AMD-Prozessoren (Modul kvm-amd.ko) verwendet wird und zeigt sich nicht bei Intel-Prozessoren. Die Forscher haben einen funktionierenden Exploit-Prototypen erstellt, der es ermöglicht, vom Gast aus […]
