OpenBSD-ի կողմից մշակված VMM հիպերվիզորի խոցելիությունը ամբողջությամբ չի շտկվել

OpenBSD նախագիծը վերլուծելուց հետո թողարկվեց ուղղումներ VMM հիպերվիզորի խոցելիությունը, բացահայտված անցյալ շաբաթ խնդիրը հայտնաբերած հետազոտողը
եզրակացություն արեցոր օգտատերերին առաջարկվող կարկատելը չի ​​լուծում խնդիրը։ Հետազոտողը նշեց, որ խնդիրը չի առաջանում հյուրերի ֆիզիկական հասցեների (GPA), ինչպես նաև հյուրընկալող ֆիզիկական հասցեների (HPA) հարակից բաշխման պատճառով: Երբ հիշողության էջի կառուցվածքը անցնում է, հյուրի համակարգը դեռ կարող է վերագրել հյուրընկալող միջավայրի միջուկի հիշողության շրջանների բովանդակությունը:

Խոցելիությունը հայտնաբերել է Մաքսիմ Վիլարդը (Մաքսիմ Վիլարդ), NetBSD-ում օգտագործվող միջուկի հասցեների տարածության պատահականության մեխանիզմի հեղինակ (KASLR, միջուկի հասցեների տարածության դասավորության պատահականացում) և gyrevisor NVMM.

Source: opennet.ru

Добавить комментарий