Una vulnerabilidad en el hipervisor VMM, desarrollado por OpenBSD, resultó no estar completamente corregida.

Tras el análisis realizado por el proyecto OpenBSD correcciones la vulnerabilidad en el hipervisor VMM, descubierta la semana pasada, el investigador que descubrió el problema
concluyó, que el parche ofrecido a los usuarios no resuelve los problemas. El investigador indicó que el problema no se origina debido a la distribución contigua de las direcciones físicas del sistema invitado (GPA, Dirección Física de Invitado) ni de las direcciones físicas del sistema anfitrión (HPA). Al cruzar la estructura de la página de memoria, el sistema invitado aún puede sobrescribir el contenido de las áreas de memoria del núcleo del entorno host.

La vulnerabilidad fue detectada por Maxim Villard (Maxime Villard), autor de los mecanismos de aleatorización del espacio de direcciones del núcleo utilizados en NetBSD (KASLR, Aleatorización del Espacio de Direcciones del Núcleo) y el hipervisor. NVMM.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster