Vulnerabilitatea din hipervizorul VMM, dezvoltat de OpenBSD, s-a dovedit a fi corectată incomplet.

După analiza proiectului OpenBSD publicat remediului vulnerabilitățile din hipervizorul VMM, identificată săptămâna trecută, cercetătorul care a descoperit problema
a concluzionat, că patch-ul propus utilizatorilor nu rezolvă problemele. Cercetătorul a indicat că problema nu apare din cauza distribuției adresei fizice a sistemului gazdă (HPA) și a adresei fizice a sistemului virtual (GPA). La intersectarea structurii paginilor de memorie, sistemul virtual poate continua să suprascrie conținutul zonelor de memorie ale nucleului sistemului gazdă.

Vulnerabilitatea a fost descoperită de Maxim Villard (Maxime Villard), autorul mecanismului de randomizare a spațiului de adrese al nucleului aplicat în NetBSD (KASLR, Randomizarea Layout-ului Spațiului de Adrese al Nucleului) și al hipervizorului NVMM.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster