En el hipervisor proporcionado en OpenBSD se ha detectado , permite que a través de manipulaciones en el sistema huésped se logre sobrescribir el contenido de las áreas de memoria del entorno host. El problema surge porque parte de las direcciones físicas del sistema huésped (GPA, Guest Physical Address) se reflejan en el espacio de direcciones virtuales del núcleo (KVA), pero para GPA no se aplica protección contra escritura en áreas KVA marcadas solo como lectura. Debido a la falta de las verificaciones necesarias en la función evmm_update_pvclock(), se puede lograr la transmisión de direcciones KVA del sistema host a la llamada pmap y sobrescribir el contenido de la memoria del núcleo.
Adicionalmente: Los desarrolladores de OpenBSD han lanzado para corregir la vulnerabilidad.
Fuente: opennet.ru
