OpenBSD-s tarnitud hüperviseerija tuvastatud , mis võimaldab host-üsteemi mälupiirkondade sisu kirjutamist külalissüsteemi külje manipuleerimise kaudu. Probleem tuleneb sellest, et osa külalissüsteemi füüsilisi aadresse (GPA, Guest Physical Address) on kajastatud tuuma virtuaalses aadressiruumis (KVA), kuid GPA-le ei kohaldata kirjutamise kaitset ainult lugemiseks märgitud KVA aladel. Vajalike kontrollide puudumine funktsioonis evmm_update_pvclock() võimaldab edastada host-süsteemi KVA-aadresse pmap'i kutsest ja kirjutada tuuma mälu sisu.
Täiendav teave: OpenBSD arendajad on välja antud haavatavuse parandamiseks.
Allikas: opennet.ru
