Vulnerabilidade no hipervisor VMM desenvolvido polo proxecto OpenBSD

No hipervisor proporcionado por OpenBSD VMM identificado vulnerabilidade, que permite, mediante manipulacións do lado do sistema convidado, sobrescribir os contidos das áreas de memoria do núcleo do ambiente host. O problema é causado polo feito de que parte dos enderezos físicos do hóspede (GPA, Enderezo físico do hóspede) está asignado ao espazo de enderezos virtuais do núcleo (KVA), pero o GPA non ten protección contra escritura aplicada ás áreas KVA marcadas como só lectura. . Debido á falta de comprobacións necesarias na función evmm_update_pvclock(), é posible transferir os enderezos KVA do sistema host á chamada pmap e sobrescribir o contido da memoria do núcleo.

Actualización: os desenvolvedores de OpenBSD lanzaron parche para corrixir a vulnerabilidade.

Fonte: opennet.ru

Engadir un comentario