OpenBSD долбоору тарабынан иштелип чыккан VMM гипервизорундагы аялуу

OpenBSD менен камсыздалган гипервизордо VMM аныкталган аялуу, бул конок системасынын тарабындагы манипуляциялар аркылуу хост чөйрөсүнүн ядросунун эстутум аймактарынын мазмунун кайра жазууга мүмкүндүк берет. Көйгөй коноктун физикалык даректеринин бир бөлүгү (GPA, Коноктун физикалык дареги) ядронун виртуалдык дарек мейкиндигине (KVA) түшүрүлгөндүгүнө байланыштуу, бирок GPA окуу үчүн гана белгиленген KVA аймактарында жазуудан коргоого ээ эмес. . evmm_update_pvclock() функциясында керектүү текшерүүлөрдүн жоктугунан, хост тутумунун KVA даректерин pmap чакырыгына өткөрүп, ядро ​​эс тутумунун мазмунун кайра жазууга болот.

Жаңыртуу: OpenBSD иштеп чыгуучулары чыгарышты жамаачы кемчиликти оңдоо үчүн.

Source: opennet.ru

Комментарий кошуу