Zraniteľnosť v hypervízore VMM vyvinutom OpenBSD nebola úplne opravená

Po analýze bol projekt OpenBSD uvoľnený opravy zraniteľnosti v hypervízore VMM, identifikované minulý týždeň výskumník, ktorý problém objavil
urobil záverže oprava navrhnutá používateľom problém nevyrieši. Výskumník uviedol, že problém sa nevyskytuje v dôsledku súvislého prideľovania fyzických adries hostí (GPA), ako aj fyzických adries hostiteľov (HPA). Keď štruktúra stránky pamäte prechádza, hosťovský systém môže stále prepisovať obsah pamäťových oblastí jadra hostiteľského prostredia.

Zraniteľnosť objavil Maxim Villard (Maxime Villard), autor mechanizmu randomizácie adresného priestoru jadra používaného v NetBSD (KASLR, Randomizácia rozloženia adresného priestoru jadra) a gyrevízor NVMM.

Zdroj: opennet.ru

Pridať komentár