OpenBSD proiektuak garatutako VMM hipervisorean ahultasuna

OpenBSD-k hornitutako hipervisorean VMM identifikatu zaurgarritasuna, sistema gonbidatuaren alboko manipulazioen bidez, ostalari ingurunearen memoria-eremuen edukiak gainidazteko aukera ematen duena. Gonbidatuen helbide fisikoen zati bat (GPA, Guest Physical Address) nukleoko helbide birtualeko espazioan (KVA) mapatuta egoteak eragiten du arazoa, baina GPAk ez du idazketa babesik aplikatu irakurtzeko soilik markatutako KVA eremuetan. . Evmm_update_pvclock() funtzioan beharrezko egiaztapenak ez direnez, posible da sistema ostalariaren KVA helbideak pmap dei batera transferitzea eta nukleoaren memoriaren edukia gainidaztea.

Eguneraketa: OpenBSD garatzaileek kaleratu dute adabaki ahultasuna konpontzeko.

Iturria: opennet.ru

Gehitu iruzkin berria