OpenBSD projekti poolt välja töötatud VMM-i hüperviisori haavatavus

OpenBSD-ga varustatud hüperviisoris VMM tuvastatud haavatavus, mis võimaldab külalissüsteemi poolel toimuvate manipulatsioonide kaudu hostkeskkonna kerneli mälualade sisu üle kirjutada. Probleemi põhjustab asjaolu, et osa külaliste füüsilistest aadressidest (GPA, Guest Physical Address) on vastendatud tuuma virtuaalse aadressiruumiga (KVA), kuid GPA-l puudub kirjutuskaitstuks märgitud KVA aladele kirjutuskaitse. . Funktsiooni evmm_update_pvclock() vajalike kontrollide puudumise tõttu on võimalik hostsüsteemi KVA-aadressid pmap-kutsele üle kanda ja tuumamälu sisu üle kirjutada.

Värskendus: OpenBSD arendajad on välja andnud plaaster haavatavuse parandamiseks.

Allikas: opennet.ru

Lisa kommentaar