Vulnerabbiltà fl-hypervisor VMM żviluppat mill-proġett OpenBSD

Fl-hypervisor fornut minn OpenBSD VMM identifikati vulnerabbiltà, li jippermetti, permezz ta 'manipulazzjonijiet fuq in-naħa tas-sistema mistiedna, li jissostitwixxu l-kontenut ta' żoni tal-memorja tal-qalba tal-ambjent ospitanti. Il-problema hija kkawżata mill-fatt li parti mill-indirizzi fiżiċi tal-mistieden (GPA, Indirizz Fiżiku tal-Mistieden) hija mmappjata mal-ispazju tal-indirizz virtwali tal-kernel (KVA), iżda l-GPA m'għandux protezzjoni mill-kitba applikata għaż-żoni KVA mmarkati bħala read-only . Minħabba n-nuqqas ta' kontrolli meħtieġa fil-funzjoni evmm_update_pvclock(), huwa possibbli li l-indirizzi KVA tas-sistema ospitanti jiġu trasferiti għas-sejħa pmap u jissostitwixxu l-kontenut tal-memorja tal-kernel.

Aġġornament: L-iżviluppaturi OpenBSD ħarġu garża biex tiffissa l-vulnerabbiltà.

Sors: opennet.ru

Żid kumment