Zraniteľnosť v hypervízore VMM vyvinutom projektom OpenBSD

V hypervízore dodanom OpenBSD VMM identifikované zraniteľnosť, ktorý umožňuje prostredníctvom manipulácií na strane hosťujúceho systému prepísať obsah pamäťových oblastí jadra hostiteľského prostredia. Problém je spôsobený skutočnosťou, že časť fyzických adries hostí (GPA, fyzická adresa hosťa) je namapovaná na virtuálny adresný priestor jadra (KVA), ale GPA nemá aplikovanú ochranu proti zápisu na oblasti KVA označené len na čítanie. . Kvôli nedostatku potrebných kontrol vo funkcii evmm_update_pvclock() je možné preniesť adresy KVA hostiteľského systému do volania pmap a prepísať obsah pamäte jadra.

Aktualizácia: Vývojári OpenBSD vydali náplasť opraviť zraniteľnosť.

Zdroj: opennet.ru

Pridať komentár