O vulnerabilitate în hypervisorul VMM dezvoltat de proiectul OpenBSD

În hypervisorul livrat în OpenBSD VMM a fost identificată vulnerabilitatea, permitând, prin manipulări de partea sistemului gazdă, scrierea conținutului zonelor de memorie ale nucleului mediului gazdă. Problema este cauzată de faptul că o parte din adresele fizice ale sistemului gazdă (GPA, Guest Physical Address) sunt reflectate în spațiul de adresare virtuală al nucleului (KVA), dar nu se aplică protecția împotriva scrierii în zonele KVA marcate doar pentru citire. Din cauza absenței verificărilor necesare în funcția evmm_update_pvclock(), este posibil să se transmită adrese KVA ale sistemului gazdă într-un apel pmap și să se rescrie conținutul memoriei nucleului.

Complement: Dezvoltatorii OpenBSD au lansat patch pentru a corecta vulnerabilitatea.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster