Kerentanan ing hypervisor VMM sing dikembangake dening proyek OpenBSD

Ing hypervisor sing diwenehake OpenBSD VMM dikenali kerentanan, sing ngidini, liwat manipulasi ing sisih sistem tamu, kanggo nimpa isi wilayah memori kernel saka lingkungan inang. Masalah kasebut disebabake kasunyatan manawa bagean saka alamat fisik tamu (GPA, Alamat Fisik Tamu) dipetakan menyang ruang alamat virtual kernel (KVA), nanging GPA ora duwe proteksi nulis sing ditrapake ing wilayah KVA sing ditandhani mung diwaca. . Amarga lack of mriksa perlu ing evmm_update_pvclock () fungsi, bisa nransfer alamat KVA saka sistem inang kanggo telpon pmap lan nimpa isi memori kernel.

Nganyari: pangembang OpenBSD wis dirilis tambalan kanggo ndandani kerentanan.

Source: opennet.ru

Add a comment