Vulnérabilité dans l'hyperviseur VMM, développé par le projet OpenBSD

Dans l'hyperviseur fourni avec OpenBSD VMM une vulnérabilité a été identifiée CVE-2020-10174, permettant, par des manipulations du côté du système invité, d'écraser le contenu des zones mémoire du noyau de l'environnement hôte. Le problème est dû au fait qu'une partie des adresses physiques du système invité (GPA, Adresse Physique Invité) est reflétée dans l'espace d'adresses virtuelles du noyau (KVA), mais la protection contre l'écriture dans les zones KVA marquées comme uniquement en lecture n'est pas appliquée pour le GPA. En raison de l'absence des vérifications nécessaires dans la fonction evmm_update_pvclock(), il est possible de transmettre des adresses KVA du système hôte dans l'appel à pmap et de réécrire le contenu de la mémoire du noyau.

Complément : Les développeurs OpenBSD ont publié un patch pour corriger la vulnérabilité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster