OpenBSD විසින් වැඩි දියුණු කරන ලද VMM හයිපර්වයිසරයේ ඇති අවදානම සම්පූර්ණයෙන්ම නිරාකරණය කර නොමැත

OpenBSD ව්‍යාපෘතිය විශ්ලේෂණය කිරීමෙන් පසුව නිකුත් කරන ලදී නිවැරදි කිරීම් VMM හයිපර්වයිසරයේ ඇති දුර්වලතා, හඳුනාගෙන ඇත පසුගිය සතියේ, ගැටලුව සොයාගත් පර්යේෂකයා
නිගමනයක් කළාපරිශීලකයින්ට යෝජනා කරන ලද පැච් ගැටළුව විසඳන්නේ නැත. පර්යේෂකයා පෙන්වා දුන්නේ ආගන්තුක භෞතික ලිපින (GPA) මෙන්ම ධාරක භෞතික ලිපින (HPA) එක දිගට වෙන් කිරීම නිසා ගැටලුව ඇති නොවන බවයි. මතක පිටු ව්‍යුහයක් හරහා ගමන් කරන විට, ආගන්තුක පද්ධතියට තවමත් සත්කාරක පරිසරයේ කර්නල් මතක කලාපවල අන්තර්ගතය නැවත ලිවිය හැක.

අවදානම සොයාගනු ලැබුවේ මැක්සිම් විලාඩ් විසිනි (මැක්සිම් විලාර්ඩ්), NetBSD හි භාවිතා වන කර්නල් ලිපින අවකාශය සසම්භාවී කිරීමේ යාන්ත්‍රණයේ කතුවරයා (KASLR, කර්නල් ලිපිනය අභ්‍යවකාශ පිරිසැලසුම සසම්භාවීකරණය) සහ ගයිරෙවයිසර් එන්වීඑම්එම්.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න