OpenBSD väljatöötatud VMM-i hüperviisori haavatavust ei parandatud täielikult

Pärast OpenBSD projekti analüüsimist avaldati parandused VMM-i hüperviisori haavatavused, tuvastatud eelmisel nädalal probleemi avastanud teadlane
tegi järelduseet kasutajatele pakutud plaaster probleemi ei lahenda. Teadlane märkis, et probleem ei ilmne külaliste füüsiliste aadresside (GPA) ja hosti füüsiliste aadresside (HPA) külgneva eraldamise tõttu. Kui mälulehe struktuur läbib, saab külalissüsteem ikkagi üle kirjutada hostikeskkonna kerneli mälupiirkondade sisu.

Haavatavuse avastas Maxim Villard (Maxime Villard), NetBSD-s kasutatava kerneli aadressiruumi randomiseerimismehhanismi autor (KASLR, Kernel Address Space Layout Randomization) ja gyrevisor NVMM.

Allikas: opennet.ru

Lisa kommentaar