Après analyse du correctif publié par le projet OpenBSD la vulnérabilité dans l'hyperviseur VMM, la semaine dernière, un chercheur ayant découvert le problème
, que le correctif proposé aux utilisateurs ne résout pas les problèmes. Le chercheur a indiqué que le problème ne provient pas de la répartition contiguë des adresses physiques du système invité (GPA, Guest Physical Address), tout comme des adresses physiques du système hôte (HPA). Lors de l'intersection de la structure de la page mémoire, le système invité peut toujours écraser le contenu des zones mémoire du noyau de l'environnement hôte.
La vulnérabilité a été trouvée par Maxim Villard (), auteur des mécanismes de randomisation de l'espace d'adresses du noyau appliqués dans NetBSD (, Kernel Address Space Layout Randomization) et de l'hyperviseur .
Source : opennet.ru
