Az OpenBSD által fejlesztett VMM hypervisor biztonsági rését nem javították ki teljesen

Az OpenBSD projekt elemzése után megjelent helyesbítés a VMM hypervisor sérülékenységei, azonosított múlt héten a problémát felfedező kutató
következtetést vont lehogy a felhasználóknak javasolt javítás nem oldja meg a problémát. A kutató jelezte, hogy a probléma nem a vendég fizikai címek (GPA), valamint a gazdagép fizikai címeinek (HPA) egymás melletti kiosztása miatt jelentkezik. Amikor egy memórialapstruktúra áthalad, a vendégrendszer továbbra is felülírhatja a gazdagép környezet kernelmemóriarégióinak tartalmát.

A sebezhetőséget Maxim Villard fedezte fel (Maxime Villard), a NetBSD-ben használt kernel címtér véletlenszerűsítési mechanizmusának szerzője (KASLR, Kernel Address Space Layout Randomization) és gyrevisor NVMM.

Forrás: opennet.ru

Hozzászólás