OpenBSD ಯೋಜನೆಯಿಂದ ಅಭಿವೃದ್ಧಿಪಡಿಸಲಾದ VMM ಹೈಪರ್‌ವೈಸರ್‌ನಲ್ಲಿನ ದುರ್ಬಲತೆ

OpenBSD-ಪೂರೈಕೆಯಾದ ಹೈಪರ್ವೈಸರ್ನಲ್ಲಿ VMM ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ, ಇದು ಅತಿಥಿ ವ್ಯವಸ್ಥೆಯ ಬದಿಯಲ್ಲಿ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್‌ಗಳ ಮೂಲಕ, ಹೋಸ್ಟ್ ಪರಿಸರದ ಕರ್ನಲ್‌ನ ಮೆಮೊರಿ ಪ್ರದೇಶಗಳ ವಿಷಯಗಳನ್ನು ತಿದ್ದಿ ಬರೆಯಲು ಅನುಮತಿಸುತ್ತದೆ. ಅತಿಥಿ ಭೌತಿಕ ವಿಳಾಸಗಳ (GPA, ಅತಿಥಿ ಭೌತಿಕ ವಿಳಾಸ) ಭಾಗವು ಕರ್ನಲ್ ವರ್ಚುವಲ್ ಅಡ್ರೆಸ್ ಸ್ಪೇಸ್ (KVA) ಗೆ ಮ್ಯಾಪ್ ಮಾಡಲ್ಪಟ್ಟಿದೆ ಎಂಬ ಅಂಶದಿಂದ ಸಮಸ್ಯೆ ಉಂಟಾಗುತ್ತದೆ, ಆದರೆ ಓದಲು ಮಾತ್ರ ಎಂದು ಗುರುತಿಸಲಾದ KVA ಪ್ರದೇಶಗಳಿಗೆ GPA ಬರೆಯುವ ರಕ್ಷಣೆಯನ್ನು ಹೊಂದಿಲ್ಲ. . evmm_update_pvclock() ಕಾರ್ಯದಲ್ಲಿ ಅಗತ್ಯ ಪರಿಶೀಲನೆಗಳ ಕೊರತೆಯಿಂದಾಗಿ, ಹೋಸ್ಟ್ ಸಿಸ್ಟಮ್‌ನ KVA ವಿಳಾಸಗಳನ್ನು pmap ಕರೆಗೆ ವರ್ಗಾಯಿಸಲು ಮತ್ತು ಕರ್ನಲ್ ಮೆಮೊರಿಯ ವಿಷಯಗಳನ್ನು ಓವರ್‌ರೈಟ್ ಮಾಡಲು ಸಾಧ್ಯವಿದೆ.

ಅಪ್‌ಡೇಟ್: OpenBSD ಡೆವಲಪರ್‌ಗಳು ಬಿಡುಗಡೆ ಮಾಡಿದ್ದಾರೆ ಪ್ಯಾಚ್ ದುರ್ಬಲತೆಯನ್ನು ಸರಿಪಡಿಸಲು.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ