La vulnérabilité de l'hyperviseur VMM développé par OpenBSD n'a pas été complètement corrigée

Après avoir analysé le projet OpenBSD publié corrections vulnérabilités de l'hyperviseur VMM, identifié la semaine dernière, le chercheur qui a découvert le problème
fait une conclusionque le patch proposé aux utilisateurs ne résout pas le problème. Le chercheur a indiqué que le problème ne se produit pas en raison de l'attribution contiguë des adresses physiques des invités (GPA), ainsi que des adresses physiques des hôtes (HPA). Lorsqu'une structure de page mémoire traverse, le système invité peut toujours écraser le contenu des régions de mémoire du noyau de l'environnement hôte.

La vulnérabilité a été découverte par Maxim Villard (Maxime Villard), auteur du mécanisme de randomisation de l'espace d'adressage du noyau utilisé dans NetBSD (KASLR, randomisation de la disposition de l'espace d'adressage du noyau) et gyrevisor NVMM.

Source: opennet.ru

Ajouter un commentaire