Dans l'hyperviseur fourni avec OpenBSD une vulnérabilité a été identifiée , permettant, par des manipulations du côté du système invité, d'écraser le contenu des zones mémoire du noyau de l'environnement hôte. Le problème est dû au fait qu'une partie des adresses physiques du système invité (GPA, Adresse Physique Invité) est reflétée dans l'espace d'adresses virtuelles du noyau (KVA), mais la protection contre l'écriture dans les zones KVA marquées comme uniquement en lecture n'est pas appliquée pour le GPA. En raison de l'absence des vérifications nécessaires dans la fonction evmm_update_pvclock(), il est possible de transmettre des adresses KVA du système hôte dans l'appel à pmap et de réécrire le contenu de la mémoire du noyau.
Complément : Les développeurs OpenBSD ont publié pour corriger la vulnérabilité.
Source : opennet.ru
