Haavatavus VMM hüpervisoris, mille arendab OpenBSD projekt

OpenBSD-sse tarnitud hüperviisor VMM tuvastatud haavatavus, mis võimaldab külgkoguri süsteemi manipuleerimise kaudu saavutada host-keskkonna tuumamälu alade sisu ülekirjutamise. Probleem tuleneb sellest, et osa külgkoguri füüsilisi aadresse (GPA, Guest Physical Address) peegelduvad tuuma virtuaalses aadressiruumi (KVA), kuid GPA-le ei kohaldata kirjutamis kaitset ainult lugemiseks märgitud KVA aladele. Vajalike kontrollide puudumine funktsioonis evmm_update_pvclock() võimaldab edastada host-süsteemi KVA-aadresse pmap-i kutsumisel ja kirjutada tuuma mälu sisu üle.

Täiendamine: OpenBSD arendajad on välja andnud patš haavatavuse parandamiseks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster