Ranjivost u VMM hipervizoru razvijenom od strane projekta OpenBSD

U hipervizoru koji isporučuje OpenBSD VMM identificiran ranjivost, koji omogućuje, kroz manipulacije na strani gostujućeg sustava, prepisivanje sadržaja memorijskih područja jezgre host okruženja. Problem je uzrokovan činjenicom da je dio fizičkih adresa gostiju (GPA, Guest Physical Address) mapiran u virtualni adresni prostor jezgre (KVA), ali GPA nema zaštitu od pisanja primijenjenu na KVA područja označena kao samo za čitanje . Zbog nedostatka potrebnih provjera u funkciji evmm_update_pvclock(), moguće je prenijeti KVA adrese glavnog sustava na poziv pmap i prebrisati sadržaj memorije kernela.

Ažuriranje: OpenBSD programeri su objavili zakrpa popraviti ranjivost.

Izvor: opennet.ru

Dodajte komentar