Luka w hipernadzorze VMM rozwijanym przez OpenBSD została naprawiona nie do końca

Po analizie wydanego przez projekt OpenBSD poprawki luki w hipervizorze VMM, ujawnionej w zeszłym tygodniu, badacz, który odkrył problem,
stwierdził, że zaproponowana użytkownikom łatka nie rozwiązuje problemu. Badacz wskazał, że problem nie wynika z sąsiedniego przydziału fizycznych adresów systemu gościa (GPA, Guest Physical Address), ani fizycznych adresów systemu hosta (HPA). Przy przecięciu strukturą strony pamięci system gościa wciąż może nadpisać zawartość obszarów pamięci jądra środowiska hosta.

Lukę ujawnił Maksym Villard (Maxime Villard), autor wykorzystywanych w NetBSD mechanizmów randomizacji przestrzeni adresowej jądra (KASLR, Kernel Address Space Layout Randomization) oraz hipervizora. NVMM.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster