Nel hypervisor fornito in OpenBSD identificata , che consente attraverso manipolazioni sul lato del sistema ospite di sovrascrivere il contenuto delle aree di memoria del kernel dell'ambiente host. Il problema è causato dal fatto che parte degli indirizzi fisici del sistema ospite (GPA, Guest Physical Address) è riflessa nello spazio degli indirizzi virtuali del kernel (KVA), ma non viene applicata alcuna protezione in scrittura nelle aree di KVA contrassegnate solo per la lettura. A causa della mancanza di controlli necessari nella funzione evmm_update_pvclock() è possibile ottenere la trasmissione degli indirizzi KVA del sistema host nella chiamata a pmap e sovrascrivere il contenuto della memoria del kernel.
Aggiornamento: Gli sviluppatori di OpenBSD hanno rilasciato per correggere la vulnerabilità.
Fonte: opennet.ru
