A vulnerabilidade no hipervisor VMM desenvolvido pelo OpenBSD não foi completamente corrigida

Depois de analisar o projeto OpenBSD lançado Conserta vulnerabilidades no hipervisor VMM, identificado na semana passada, o pesquisador que descobriu o problema
fez uma conclusãoque o patch proposto aos usuários não resolve o problema. O pesquisador indicou que o problema não ocorre devido à alocação contígua de endereços físicos de convidados (GPA), bem como de endereços físicos de host (HPA). Quando uma estrutura de página de memória é atravessada, o sistema convidado ainda pode sobrescrever o conteúdo das regiões de memória do kernel do ambiente host.

A vulnerabilidade foi descoberta por Maxim Villard (Maxime Villard), autor do mecanismo de randomização do espaço de endereço do kernel usado no NetBSD (KASLR, Randomização de layout de espaço de endereço do kernel) e gyrevisor NVMM.

Fonte: opennet.ru

Adicionar um comentário