Vundebleco en la VMM-hiperviziero evoluigita per la OpenBSD-projekto

En la OpenBSD-provizita hiperviziero VMM identigita vundebleco, kiu permesas, per manipuladoj flanke de la gastsistemo, anstataŭigi la enhavon de memorareoj de la kerno de la gastiga medio. La problemo estas kaŭzita de la fakto ke parto de la gastaj fizikaj adresoj (GPA, Gasta Fizika Adreso) estas mapita al la kerna virtuala adresspaco (KVA), sed la GPA ne havas skribprotekton aplikitan al la KVA-areoj markitaj nurlegebla. . Pro la manko de necesaj kontroloj en la funkcio evmm_update_pvclock(), eblas transdoni la KVA-adresojn de la gastiga sistemo al la pmap-voko kaj anstataŭigi la enhavon de la kernmemoro.

Ĝisdatigo: OpenBSD-programistoj publikigis flikaĵo ripari la vundeblecon.

fonto: opennet.ru

Aldoni komenton