Die Schwachstelle im VMM-Hypervisor, der von OpenBSD entwickelt wurde, wurde nicht vollständig behoben.

Nach der Analyse des von OpenBSD veröffentlichten Fehlerbehebungen Vulnerabilität im Hypervisor VMM, das 2015 festgestellt wurde, für das nun neue Angriffsvektoren identifiziert wurden. Darüber hinaus wurde das Problem den Entwicklern bereits im September des vergangenen Jahres gemeldet, aber der Patch wurde hat der Forscher, der das Problem letzte Woche entdeckte, festgestellt,
, dass der den Nutzern vorgeschlagene Patch die Probleme nicht behebt. Der Forscher wies darauf hin, dass das Problem nicht durch die benachbarte Verteilung der physischen Adressen des Gastsystems (GPA, Guest Physical Address) oder der physischen Adressen des Host-Systems (HPA) verursacht wird. Bei der Überlappung der Seitenstruktur kann das Gastsystem weiterhin den Inhalt des Speichers des Kernel-Host-Umgebung überschreiben.Die Vulnerabilität wurde von Maxim Villard (

Maxime Villard) entdeckt, dem Autor der in NetBSD verwendeten Mechanismen zur Randomisierung des Kernel-Adressenraums (KASLR, Kernel Address Space Layout Randomization) und des Hypervisors.Nach der Analyse des von OpenBSD veröffentlichten Patches zur Behebung der Vulnerabilität im Hypervisor VMM, die letzte Woche entdeckt wurde, kam der Forscher zu dem Schluss, dass der den Nutzern vorgeschlagene Patch die Probleme nicht behebt. Der Forscher wies darauf hin, dass das Problem nicht durch die benachbarte Verteilung der physischen Adressen des Gastsystems (GPA, Guest Physical Address) oder der physischen Adressen des Host-Systems (HPA) verursacht wird. Bei der Überlappung der Seitenstruktur kann das Gastsystem weiterhin den Inhalt des Speichers des Kernel-Host-Umgebung überschreiben. NVMM.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster