Vulnerabilidad en el código KVM específico de CPU AMD que permite ejecutar código fuera del sistema huésped
Investigadores del equipo de Google Project Zero han descubierto una vulnerabilidad (CVE-2021-29657) en el hipervisor KVM incluido en el kernel de Linux, que permite eludir la aislamiento del sistema huésped y ejecutar su código en el entorno del host. El problema está presente en el código utilizado en sistemas con procesadores AMD (módulo kvm-amd.ko) y no se manifiesta en procesadores Intel. Los investigadores han preparado un prototipo funcional de exploit que permite desde el huésped […]
