Im in OpenBSD gelieferten Hypervisor entdeckt , der es ermöglicht, durch Manipulationen auf der Seite des Gast-Systems den Inhalt von Kernspeicherbereichen der Host-Umgebung zu überschreiben. Das Problem entsteht, weil ein Teil der physischen Adressen des Gast-Systems (GPA, Guest Physical Address) im virtuellen Adressraum des Kernels (KVA) abgebildet ist, für GPA jedoch kein Schreibschutz auf KVA-Bereiche angewendet wird, die nur für das Lesen vorgesehen sind. Aufgrund fehlender erforderlicher Prüfungen in der Funktion evmm_update_pvclock() kann erreicht werden, dass KVA-Adressen des Host-Systems in einen pmap-Aufruf übergeben werden und der Inhalt des Kernspeichers überschrieben wird.
Zusatz: Die Entwickler von OpenBSD haben zum Beheben der Sicherheitsanfälligkeit veröffentlicht.
Quelle: opennet.ru
