Η ευπάθεια στον hypervisor VMM που αναπτύχθηκε από το OpenBSD δεν διορθώθηκε πλήρως

Μετά την ανάλυση του έργου OpenBSD κυκλοφόρησε διορθώσεις ευπάθειες στον hypervisor VMM, αναγνωρισθείς την περασμένη εβδομάδα, ο ερευνητής που ανακάλυψε το πρόβλημα
έβγαλε συμπέρασμαότι η ενημερωμένη έκδοση κώδικα που προτείνεται στους χρήστες δεν επιλύει το πρόβλημα. Ο ερευνητής ανέφερε ότι το πρόβλημα δεν παρουσιάζεται λόγω της συνεχούς κατανομής των φυσικών διευθύνσεων επισκέπτη (GPA), καθώς και των φυσικών διευθύνσεων κεντρικού υπολογιστή (HPA). Όταν μια δομή σελίδας μνήμης διασχίζει, το σύστημα επισκέπτη μπορεί ακόμα να αντικαταστήσει τα περιεχόμενα των περιοχών μνήμης πυρήνα του περιβάλλοντος κεντρικού υπολογιστή.

Η ευπάθεια ανακαλύφθηκε από τον Maxim Villard (Μαξίμ Βιλάρ), συγγραφέας του μηχανισμού τυχαιοποίησης χώρου διευθύνσεων πυρήνα που χρησιμοποιείται στο NetBSD (KASLR, Τυχαιοποίηση διάταξης χώρου διεύθυνσης πυρήνα) και γυροσκόπιο NVMM.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο