OpenBSD izstrādātā VMM hipervizora ievainojamība netika pilnībā novērsta

Pēc OpenBSD projekta analīzes tika atbrīvots labojumi ievainojamības VMM hipervizorā, identificēts pagājušajā nedēļā pētnieks, kurš atklāja problēmu
izdarīja secinājumuka lietotājiem piedāvātais ielāps problēmu neatrisina. Pētnieks norādīja, ka problēma nerodas viesu fizisko adrešu (GPA), kā arī resursdatora fizisko adrešu (HPA) blakusesošās piešķiršanas dēļ. Kad atmiņas lapas struktūra šķērso, viesu sistēma joprojām var pārrakstīt resursdatora vides kodola atmiņas reģionu saturu.

Ievainojamību atklāja Maksims Vilards (Maksims Vilards), NetBSD izmantotā kodola adrešu telpas nejaušināšanas mehānisma autors (KASLR, Kernel Address Space Layout Randomization) un girevisor NVMM.

Avots: opennet.ru

Pievieno komentāru