OpenBSD жобасы әзірлеген VMM гипервизорындағы осалдық

OpenBSD қамтамасыз ететін гипервизорда VMM анықталды осалдық, бұл қонақ жүйесінің жағындағы манипуляциялар арқылы хост ортасының ядросының жад аймақтарының мазмұнын қайта жазуға мүмкіндік береді. Мәселе қонақтардың физикалық мекенжайларының (GPA, Қонақ физикалық мекенжайы) бір бөлігі ядроның виртуалды мекенжай кеңістігіне (KVA) сәйкестендірілуіне байланысты, бірақ GPA тек оқуға арналған деп белгіленген KVA аймақтарына қолданылатын жазудан қорғауға ие емес. . evmm_update_pvclock() функциясында қажетті тексерулердің болмауына байланысты хост жүйесінің KVA мекенжайларын pmap шақыруына тасымалдауға және ядро ​​жадысының мазмұнын қайта жазуға болады.

Жаңарту: OpenBSD әзірлеушілері шығарылды патч осалдықты түзету үшін.

Ақпарат көзі: opennet.ru

пікір қалдыру