OpenBSD-sse tarnitud hüperviisor tuvastatud , mis võimaldab külgkoguri süsteemi manipuleerimise kaudu saavutada host-keskkonna tuumamälu alade sisu ülekirjutamise. Probleem tuleneb sellest, et osa külgkoguri füüsilisi aadresse (GPA, Guest Physical Address) peegelduvad tuuma virtuaalses aadressiruumi (KVA), kuid GPA-le ei kohaldata kirjutamis kaitset ainult lugemiseks märgitud KVA aladele. Vajalike kontrollide puudumine funktsioonis evmm_update_pvclock() võimaldab edastada host-süsteemi KVA-aadresse pmap-i kutsumisel ja kirjutada tuuma mälu sisu üle.
Täiendamine: OpenBSD arendajad on välja andnud haavatavuse parandamiseks.
Allikas: opennet.ru
