OpenBSD-ek garatutako VMM hipervisorearen ahultasuna ez zen guztiz konpondu

Kaleratu den OpenBSD proiektua aztertu ondoren konponketak ahultasunak VMM hipervisorean, identifikatu joan den astean, arazoa aurkitu zuen ikertzaileak
ondorio bat egin zuenerabiltzaileei proposatutako adabakiak ez duela arazoa konpontzen. Ikertzaileak adierazi zuen arazoa ez dela gertatzen gonbidatuen helbide fisikoen (GPA) eta baita ostalariaren helbide fisikoen (HPA) ere. Memoria-orriaren egitura zeharkatzen denean, sistema gonbidatuak ostalari-ingurunearen nukleoaren memoria-eskualdeetako edukiak gainidatzi ditzake oraindik.

Ahultasuna Maxim Villard-ek aurkitu zuen (Maxime Villard), NetBSD-n erabiltzen den nukleoko helbide-espazioen aleatorizazio mekanismoaren egilea (KASLR, Kernel helbide-espazioaren diseinua ausazko antolatzea) eta gyrevisor NVMM.

Iturria: opennet.ru

Gehitu iruzkin berria