آسیب پذیری در هایپروایزر VMM که توسط پروژه OpenBSD ایجاد شده است

در هایپروایزر ارائه شده توسط OpenBSD VMM شناخته شده است آسیب پذیری، که از طریق دستکاری در کنار سیستم مهمان، امکان بازنویسی محتویات مناطق حافظه هسته محیط میزبان را فراهم می کند. مشکل از این واقعیت ناشی می‌شود که بخشی از آدرس‌های فیزیکی مهمان (GPA، آدرس فیزیکی مهمان) به فضای آدرس مجازی هسته (KVA) نگاشت می‌شود، اما GPA حفاظت نوشتن برای مناطق KVA که فقط خواندنی علامت‌گذاری شده‌اند اعمال نمی‌شود. . به دلیل عدم بررسی های لازم در تابع ()evmm_update_pvclock، امکان انتقال آدرس های KVA سیستم میزبان به فراخوانی pmap و بازنویسی محتویات حافظه هسته وجود دارد.

به روز رسانی: توسعه دهندگان OpenBSD منتشر کرده اند وصله برای رفع آسیب پذیری

منبع: opennet.ru

اضافه کردن نظر