Kerentanan dalam hipervisor VMM yang dibangunkan oleh OpenBSD tidak diperbaiki sepenuhnya

Selepas menganalisis projek OpenBSD yang dikeluarkan pembetulan kelemahan dalam hipervisor VMM, dikenalpasti minggu lepas, penyelidik yang menemui masalah tersebut
membuat kesimpulanbahawa patch yang dicadangkan kepada pengguna tidak menyelesaikan masalah. Pengkaji menunjukkan bahawa masalah tidak berlaku disebabkan oleh peruntukan alamat fizikal tetamu (GPA) yang bersebelahan, serta alamat fizikal hos (HPA). Apabila struktur halaman memori melintasi, sistem tetamu masih boleh menulis ganti kandungan kawasan memori kernel persekitaran hos.

Kerentanan itu ditemui oleh Maxim Villard (Maxime Villard), pengarang mekanisme rawak ruang alamat kernel yang digunakan dalam NetBSD (KASLR, Rawak Susun Atur Ruang Alamat Kernel) dan gyrevisor NVMM.

Sumber: opennet.ru

Tambah komen