Vulnerabilitatea din hypervisorul VMM dezvoltat de OpenBSD nu a fost complet rezolvată

După analizarea proiectului OpenBSD lansat corecţiile vulnerabilități în hypervisorul VMM, identificat săptămâna trecută, cercetătorul care a descoperit problema
a făcut o concluziecă patch-ul propus utilizatorilor nu rezolvă problema. Cercetătorul a indicat că problema nu apare din cauza alocării contigue a adreselor fizice pentru oaspeți (GPA), precum și a adreselor fizice a gazdei (HPA). Când o structură de pagină de memorie traversează, sistemul oaspete poate încă suprascrie conținutul regiunilor de memorie kernel ale mediului gazdă.

Vulnerabilitatea a fost descoperită de Maxim Villard (Maxime Villard), autorul mecanismului de randomizare a spațiului de adrese kernel utilizat în NetBSD (KASLR, Kernel Address Space Layout Randomization) și gyrevisor NVMM.

Sursa: opennet.ru

Adauga un comentariu