Die Schwachstelle im von OpenBSD entwickelten VMM-Hypervisor wurde nicht vollständig behoben

Nach der Analyse wurde das OpenBSD-Projekt veröffentlicht Korrekturen Schwachstellen im VMM-Hypervisor, identifiziert Letzte Woche hat der Forscher das Problem entdeckt
schlussfolgertedass der den Benutzern vorgeschlagene Patch das Problem nicht behebt. Der Forscher gab an, dass das Problem aufgrund der zusammenhängenden Zuordnung von physischen Gastadressen (GPA) und physischen Hostadressen (HPA) nicht auftritt. Wenn eine Speicherseitenstruktur durchlaufen wird, kann das Gastsystem immer noch den Inhalt der Kernel-Speicherbereiche der Hostumgebung überschreiben.

Die Sicherheitslücke wurde von Maxim Villard entdeckt (Maxime Villard), Autor des in NetBSD verwendeten Kernel-Adressraum-Randomisierungsmechanismus (KASLR, Kernel Address Space Layout Randomization) und Gyrevisor NVMM.

Source: opennet.ru

Kommentar hinzufügen