Una vulnerabilità nel hypervisor VMM, sviluppato dal progetto OpenBSD

Nel hypervisor fornito in OpenBSD VMM è stata rilevata una vulnerabilità, che consente attraverso manipolazioni lato guest di sovrascrivere il contenuto delle aree di memoria del kernel dell'ambiente host. Il problema è causato dal fatto che parte degli indirizzi fisici del sistema guest (GPA, Guest Physical Address) è riflessa nello spazio degli indirizzi virtuali del kernel (KVA), ma per il GPA non viene applicata una protezione in scrittura sulle aree KVA contrassegnate solo in lettura. A causa della mancanza di controlli necessari nella funzione evmm_update_pvclock() si può giungere alla trasmissione degli indirizzi KVA del sistema host nella chiamata pmap e sovrascrivere il contenuto della memoria del kernel.

Integrazione: Gli sviluppatori di OpenBSD hanno rilasciato per correggere l'errore. per correggere la vulnerabilità.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster