Kerentanan pada hypervisor VMM yang dikembangkan oleh OpenBSD belum sepenuhnya diperbaiki

Setelah menganalisis proyek OpenBSD dirilis perbaikan kerentanan di hypervisor VMM, diidentifikasi minggu lalu, peneliti yang menemukan masalah tersebut
membuat kesimpulanbahwa patch yang diusulkan kepada pengguna tidak menyelesaikan masalah. Peneliti menunjukkan bahwa masalah tidak terjadi karena alokasi alamat fisik tamu (GPA) dan alamat fisik host (HPA) yang berdekatan. Ketika struktur halaman memori melintasi, sistem tamu masih dapat menimpa konten wilayah memori kernel lingkungan host.

Kerentanan ditemukan oleh Maxim Villard (Maxime Villard), pembuat mekanisme pengacakan ruang alamat kernel yang digunakan di NetBSD (KASLR, Pengacakan Tata Letak Ruang Alamat Kernel) dan gyrevisor NVMM.

Sumber: opennet.ru

Tambah komentar