OpenBSD:n kehittämän VMM-hypervisorin haavoittuvuutta ei korjattu kokonaan

Analysoituaan OpenBSD-projektin julkaistu oikaisua VMM-hypervisorin haavoittuvuudet, tunnistettu viime viikolla tutkija, joka löysi ongelman
tehnyt johtopäätöksenettä käyttäjille ehdotettu korjaustiedosto ei korjaa ongelmaa. Tutkija ilmoitti, että ongelmaa ei ilmene vieraiden fyysisten osoitteiden (GPA) ja isäntäfyysisten osoitteiden (HPA) vierekkäisen allokoinnin vuoksi. Kun muistisivurakenne kulkee läpi, vierasjärjestelmä voi silti ylikirjoittaa isäntäympäristön ytimen muistialueiden sisällön.

Haavoittuvuuden löysi Maxim Villard (Maxime Villard), NetBSD:ssä käytetyn ytimen osoitetilan satunnaistamismekanismin kirjoittaja (KASLR, Kernel Address Space Layout Randomization) ja gyrevisor NVMM.

Lähde: opennet.ru

Lisää kommentti