OpenBSD sukurto VMM hipervizoriaus pažeidžiamumas nebuvo visiškai ištaisytas

Išanalizavus išleistą OpenBSD projektą taiso VMM hipervizoriaus pažeidžiamumas, nustatyta praėjusią savaitę problemą atradęs tyrėjas
padarė išvadąkad vartotojams siūloma pataisa problemos neišsprendžia. Tyrėjas nurodė, kad problema nekyla dėl gretimų svečių fizinių adresų (GPA), taip pat pagrindinio kompiuterio fizinių adresų (HPA) paskirstymo. Kai eina atminties puslapio struktūra, svečių sistema vis tiek gali perrašyti pagrindinės aplinkos branduolio atminties regionų turinį.

Pažeidžiamumą atrado Maksimas Villardas (Maksimas Villardas), branduolio adresų erdvės atsitiktinių imčių mechanizmo, naudojamo NetBSD (KASLR, Branduolio adresų erdvės išdėstymo atsitiktinis nustatymas) ir girevizorius NVMM.

Šaltinis: opennet.ru

Добавить комментарий