Sebezhetőség az OpenBSD projekt által fejlesztett VMM hipervizorban

Az OpenBSD által biztosított hipervizorban VMM azonosított sebezhetőség, amely lehetővé teszi a vendégrendszer oldalán végzett manipulációk révén a gazdakörnyezet kernelének memóriaterületeinek tartalmának felülírását. A problémát az okozza, hogy a vendég fizikai címek egy része (GPA, Guest Physical Address) a kernel virtuális címterébe (KVA) van leképezve, de a GPA nem alkalmaz írásvédelmet a csak olvashatóként megjelölt KVA területeken. . Az evmm_update_pvclock() függvényben a szükséges ellenőrzések hiánya miatt lehetőség van a gazdarendszer KVA-címeinek átvitelére a pmap hívásba, és a kernelmemória tartalmának felülírására.

Frissítés: Az OpenBSD fejlesztői kiadták tapasz a sebezhetőség kijavítására.

Forrás: opennet.ru

Hozzászólás