Luka w hipernadzorze VMM, rozwijanym przez projekt OpenBSD

W dostarczonym hipervizorze OpenBSD VMM wykryto luka, umożliwiającym manipulacje po stronie systemu gościa, można uzyskać dostęp do przepisania zawartości obszarów pamięci jądra środowiska hosta. Problem wynika z tego, że część fizycznych adresów systemu gościa (GPA, Guest Physical Address) jest odzwierciedlona w wirtualnej przestrzeni adresowej jądra (KVA), ale na GPA nie są stosowane mechanizmy zabezpieczeń dla obszarów KVA oznaczonych jako tylko do odczytu. Z powodu braku odpowiednich kontrol z funkcji evmm_update_pvclock() można przekazać adresy KVA systemu hosta do wywołania pmap i nadpisać zawartość pamięci jądra.

Uzupełnienie: Programiści OpenBSD wydali łatkę w celu naprawy luki.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster