W dostarczonym hipervizorze OpenBSD wykryto , umożliwiającym manipulacje po stronie systemu gościa, można uzyskać dostęp do przepisania zawartości obszarów pamięci jądra środowiska hosta. Problem wynika z tego, że część fizycznych adresów systemu gościa (GPA, Guest Physical Address) jest odzwierciedlona w wirtualnej przestrzeni adresowej jądra (KVA), ale na GPA nie są stosowane mechanizmy zabezpieczeń dla obszarów KVA oznaczonych jako tylko do odczytu. Z powodu braku odpowiednich kontrol z funkcji evmm_update_pvclock() można przekazać adresy KVA systemu hosta do wywołania pmap i nadpisać zawartość pamięci jądra.
Uzupełnienie: Programiści OpenBSD wydali w celu naprawy luki.
Źródło: opennet.ru
