Vulnerabilidad en el hipervisor VMM, desarrollado por el proyecto OpenBSD

En el hipervisor proporcionado en OpenBSD VMM se ha detectado vulnerabilidad, permite que a través de manipulaciones en el sistema huésped se logre sobrescribir el contenido de las áreas de memoria del entorno host. El problema surge porque parte de las direcciones físicas del sistema huésped (GPA, Guest Physical Address) se reflejan en el espacio de direcciones virtuales del núcleo (KVA), pero para GPA no se aplica protección contra escritura en áreas KVA marcadas solo como lectura. Debido a la falta de las verificaciones necesarias en la función evmm_update_pvclock(), se puede lograr la transmisión de direcciones KVA del sistema host a la llamada pmap y sobrescribir el contenido de la memoria del núcleo.

Adicionalmente: Los desarrolladores de OpenBSD han lanzado parche para corregir la vulnerabilidad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster