Kerentanan dalam hipervisor VMM yang dibangunkan oleh projek OpenBSD

Dalam hipervisor yang dibekalkan OpenBSD VMM dikenalpasti kelemahan, yang membolehkan, melalui manipulasi pada sisi sistem tetamu, untuk menulis ganti kandungan kawasan memori kernel persekitaran hos. Masalahnya disebabkan oleh fakta bahawa sebahagian daripada alamat fizikal tetamu (GPA, Alamat Fizikal Tetamu) dipetakan ke ruang alamat maya kernel (KVA), tetapi GPA tidak mempunyai perlindungan tulis yang digunakan pada kawasan KVA yang ditanda baca sahaja . Disebabkan kekurangan semakan yang diperlukan dalam fungsi evmm_update_pvclock(), adalah mungkin untuk memindahkan alamat KVA sistem hos ke panggilan pmap dan menulis ganti kandungan memori kernel.

Kemas kini: Pembangun OpenBSD telah dikeluarkan tampalan untuk memperbaiki kelemahan.

Sumber: opennet.ru

Tambah komen