OpenBSD가 개발한 VMM 하이퍼바이저의 취약점이 완전히 수정되지 않았습니다.

공개된 OpenBSD 프로젝트를 분석한 후 수정 VMM 하이퍼바이저의 취약점, 확인됨 지난주에 문제를 발견한 연구원이
결론을 내렸다.사용자에게 제안된 패치로는 문제가 해결되지 않습니다. 연구원은 게스트 물리적 주소(GPA)뿐만 아니라 호스트 물리적 주소(HPA)의 연속 할당으로 인해 문제가 발생하지 않는다고 지적했습니다. 메모리 페이지 구조가 탐색될 때 게스트 시스템은 여전히 ​​호스트 환경의 커널 메모리 영역 내용을 덮어쓸 수 있습니다.

이 취약점은 Maxim Villard에 의해 발견되었습니다(막심 빌라드), NetBSD에서 사용되는 커널 주소 공간 무작위화 메커니즘의 저자(카슬러, 커널 주소 공간 레이아웃 무작위화) 및 gyrevisor NVMM.

출처 : opennet.ru

코멘트를 추가