Après avoir analysé le projet OpenBSD publié vulnérabilités de l'hyperviseur VMM, la semaine dernière, le chercheur qui a découvert le problème
que le patch proposé aux utilisateurs ne résout pas le problème. Le chercheur a indiqué que le problème ne se produit pas en raison de l'attribution contiguë des adresses physiques des invités (GPA), ainsi que des adresses physiques des hôtes (HPA). Lorsqu'une structure de page mémoire traverse, le système invité peut toujours écraser le contenu des régions de mémoire du noyau de l'environnement hôte.
La vulnérabilité a été découverte par Maxim Villard (), auteur du mécanisme de randomisation de l'espace d'adressage du noyau utilisé dans NetBSD (, randomisation de la disposition de l'espace d'adressage du noyau) et gyrevisor .
Source: opennet.ru
