Une vulnérabilité dans l'hyperviseur VMM développé par OpenBSD a été corrigée de manière incomplète.

Après analyse du correctif publié par le projet OpenBSD correctifs la vulnérabilité dans l'hyperviseur VMM, identifiée la semaine dernière, un chercheur ayant découvert le problème
a conclu, que le correctif proposé aux utilisateurs ne résout pas les problèmes. Le chercheur a indiqué que le problème ne provient pas de la répartition contiguë des adresses physiques du système invité (GPA, Guest Physical Address), tout comme des adresses physiques du système hôte (HPA). Lors de l'intersection de la structure de la page mémoire, le système invité peut toujours écraser le contenu des zones mémoire du noyau de l'environnement hôte.

La vulnérabilité a été trouvée par Maxim Villard (Maxime Villard), auteur des mécanismes de randomisation de l'espace d'adresses du noyau appliqués dans NetBSD (KASLR, Kernel Address Space Layout Randomization) et de l'hyperviseur NVMM.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster