Vulnerabilità nel hypervisor VMM, sviluppato dal progetto OpenBSD

Nel hypervisor fornito in OpenBSD VMM identificata vulnerabilità, che consente attraverso manipolazioni sul lato del sistema ospite di sovrascrivere il contenuto delle aree di memoria del kernel dell'ambiente host. Il problema è causato dal fatto che parte degli indirizzi fisici del sistema ospite (GPA, Guest Physical Address) è riflessa nello spazio degli indirizzi virtuali del kernel (KVA), ma non viene applicata alcuna protezione in scrittura nelle aree di KVA contrassegnate solo per la lettura. A causa della mancanza di controlli necessari nella funzione evmm_update_pvclock() è possibile ottenere la trasmissione degli indirizzi KVA del sistema host nella chiamata a pmap e sovrascrivere il contenuto della memoria del kernel.

Aggiornamento: Gli sviluppatori di OpenBSD hanno rilasciato patch per correggere la vulnerabilità.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster