VMM-i hüperviseeroris avastatud haavatavus, mille arendab OpenBSD projekt

OpenBSD-s tarnitud hüperviseerija VMM tuvastatud haavatavus, mis võimaldab host-üsteemi mälupiirkondade sisu kirjutamist külalissüsteemi külje manipuleerimise kaudu. Probleem tuleneb sellest, et osa külalissüsteemi füüsilisi aadresse (GPA, Guest Physical Address) on kajastatud tuuma virtuaalses aadressiruumis (KVA), kuid GPA-le ei kohaldata kirjutamise kaitset ainult lugemiseks märgitud KVA aladel. Vajalike kontrollide puudumine funktsioonis evmm_update_pvclock() võimaldab edastada host-süsteemi KVA-aadresse pmap'i kutsest ja kirjutada tuuma mälu sisu.

Täiendav teave: OpenBSD arendajad on välja antud plekk haavatavuse parandamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster