Eine Schwachstelle im Hypervisor VMM, der vom OpenBSD-Projekt entwickelt wird.

Im in OpenBSD bereitgestellten Hypervisor VMM wurde in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage., der es durch Manipulationen auf der Gästesystemseite ermöglicht, den Inhalt von Speichersegmenten des Kernels im Host-Umfeld zu überschreiben. Das Problem entsteht, weil ein Teil der physischen Adressen des Gästesystems (GPA, Guest Physical Address) im virtuellen Adressraum des Kernels (KVA) abgebildet ist, jedoch für GPA kein Schreibschutz in den als nur lesbar markierten KVA-Bereichen besteht. Aufgrund fehlender notwendiger Überprüfungen in der Funktion evmm_update_pvclock() kann es dazu kommen, dass KVA-Adressen des Hosts in den pmap-Aufruf übergeben werden und der Inhalt des Kernelspeichers überschrieben wird.

Ergänzung: Die Entwickler von OpenBSD haben Patch zur Behebung der Sicherheitsanfälligkeit veröffentlicht.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster