OpenBSD پروجيڪٽ پاران ترقي يافته VMM هائپرائزر ۾ ڪمزور

OpenBSD ۾ فراهم ڪيل هائپرائزر VMM سڃاڻپ ڪمزوري, جيڪو اجازت ڏئي ٿو، مھمانن جي سسٽم جي پاسي تي ٺاھڻ جي ذريعي، ھوسٽ ماحول جي ڪنييل جي ميموري علائقن جي مواد کي ختم ڪرڻ لاء. مسئلو ان حقيقت جي ڪري پيدا ٿيو آهي ته مهمانن جي جسماني پتي جو حصو (GPA، گيسٽ فزيڪل ايڊريس) کي ڪنيل ورچوئل ايڊريس اسپيس (KVA) تي نقشو ڪيو ويو آهي، پر GPA کي صرف پڙهڻ لاءِ نشان لڳل KVA علائقن تي لکڻ جي حفاظت لاڳو نه آهي. . evmm_update_pvclock() فنڪشن ۾ ضروري چيڪن جي کوٽ جي ڪري، اهو ممڪن آهي ته هوسٽ سسٽم جي KVA پتي کي pmap ڪال تي منتقل ڪرڻ ۽ ڪنيل ميموري جي مواد کي اوور رائٽ ڪرڻ.

تازه ڪاري: OpenBSD ڊولپرز جاري ڪيا آھن پيچ ڪمزوري کي درست ڪرڻ لاء.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو