Kerentanan pada hypervisor VMM yang dikembangkan oleh proyek OpenBSD

Di hypervisor yang disediakan OpenBSD VMM diidentifikasi kerentanan, yang memungkinkan, melalui manipulasi di sisi sistem tamu, untuk menimpa konten area memori kernel lingkungan host. Masalah ini disebabkan oleh kenyataan bahwa bagian dari alamat fisik tamu (IPK, Alamat Fisik Tamu) dipetakan ke ruang alamat virtual kernel (KVA), namun GPA tidak memiliki perlindungan tulis yang diterapkan pada area KVA yang ditandai hanya-baca . Karena kurangnya pemeriksaan yang diperlukan dalam fungsi evmm_update_pvclock(), alamat KVA sistem host dapat ditransfer ke panggilan pmap dan menimpa konten memori kernel.

Pembaruan: Pengembang OpenBSD telah merilis tambalan untuk memperbaiki kerentanan.

Sumber: opennet.ru

Tambah komentar