Nel hypervisor fornito in OpenBSD è stata rilevata , che consente attraverso manipolazioni lato guest di sovrascrivere il contenuto delle aree di memoria del kernel dell'ambiente host. Il problema è causato dal fatto che parte degli indirizzi fisici del sistema guest (GPA, Guest Physical Address) è riflessa nello spazio degli indirizzi virtuali del kernel (KVA), ma per il GPA non viene applicata una protezione in scrittura sulle aree KVA contrassegnate solo in lettura. A causa della mancanza di controlli necessari nella funzione evmm_update_pvclock() si può giungere alla trasmissione degli indirizzi KVA del sistema host nella chiamata pmap e sovrascrivere il contenuto della memoria del kernel.
Integrazione: Gli sviluppatori di OpenBSD hanno rilasciato per correggere la vulnerabilità.
Fonte: opennet.ru
