La vulnerabilidad en el hipervisor VMM desarrollado por OpenBSD no se solucionó por completo

Después de analizar el proyecto OpenBSD lanzado correcciones vulnerabilidades en el hipervisor VMM, identificado la semana pasada, el investigador que descubrió el problema
llegó a una conclusiónque el parche propuesto a los usuarios no soluciona el problema. El investigador indicó que el problema no ocurre debido a la asignación contigua de direcciones físicas de invitados (GPA), así como de direcciones físicas de host (HPA). Cuando se atraviesa una estructura de página de memoria, el sistema invitado aún puede sobrescribir el contenido de las regiones de memoria del kernel del entorno host.

La vulnerabilidad fue descubierta por Maxim Villard (Maxime Villard), autor del mecanismo de aleatorización del espacio de direcciones del kernel utilizado en NetBSD (KASLR, Aleatorización del diseño del espacio de direcciones del kernel) y gyrevisor NVMM.

Fuente: opennet.ru

Añadir un comentario