De kwetsbaarheid in de door OpenBSD ontwikkelde VMM-hypervisor is niet volledig verholpen

Na analyse werd het OpenBSD-project vrijgegeven rectificatie kwetsbaarheden in de VMM-hypervisor, geΓ―dentificeerd vorige week, de onderzoeker die het probleem ontdekte
een conclusie getrokkendat de aan gebruikers voorgestelde patch het probleem niet oplost. De onderzoeker gaf aan dat het probleem niet optreedt als gevolg van de aaneengesloten toewijzing van fysieke gastadressen (GPA), evenals fysieke hostadressen (HPA). Wanneer een geheugenpaginastructuur wordt doorlopen, kan het gastsysteem nog steeds de inhoud van de kernelgeheugengebieden van de hostomgeving overschrijven.

De kwetsbaarheid werd ontdekt door Maxim Villard (Maxime Villard), auteur van het randomisatiemechanisme voor de kerneladresruimte dat wordt gebruikt in NetBSD (KASLR, Randomisatie van kerneladresruimte-indeling) en gyrevisor NVMM.

Bron: opennet.ru

Voeg een reactie