În hypervisorul livrat în OpenBSD a fost identificată , permitând, prin manipulări de partea sistemului gazdă, scrierea conținutului zonelor de memorie ale nucleului mediului gazdă. Problema este cauzată de faptul că o parte din adresele fizice ale sistemului gazdă (GPA, Guest Physical Address) sunt reflectate în spațiul de adresare virtuală al nucleului (KVA), dar nu se aplică protecția împotriva scrierii în zonele KVA marcate doar pentru citire. Din cauza absenței verificărilor necesare în funcția evmm_update_pvclock(), este posibil să se transmită adrese KVA ale sistemului gazdă într-un apel pmap și să se rescrie conținutul memoriei nucleului.
Complement: Dezvoltatorii OpenBSD au lansat pentru a corecta vulnerabilitatea.
Sursa: opennet.ro
