Ranljivost v hipervizorju VMM, ki ga je razvil OpenBSD, ni bila popolnoma odpravljena

Po analizi izdanega projekta OpenBSD popravke ranljivosti v hipervizorju VMM, ugotovljeno prejšnji teden je raziskovalec, ki je odkril težavo
naredil sklepda popravek, predlagan uporabnikom, ne odpravi težave. Raziskovalec je navedel, da se težava ne pojavi zaradi neprekinjenega dodeljevanja fizičnih naslovov gostov (GPA) in fizičnih naslovov gostiteljev (HPA). Ko struktura pomnilniške strani prečka, lahko gostujoči sistem še vedno prepiše vsebino pomnilniških regij jedra gostiteljskega okolja.

Ranljivost je odkril Maxim Villard (Maxime Villard), avtor mehanizma randomizacije naslovnega prostora jedra, ki se uporablja v NetBSD (KASLR, randomizacija postavitve naslovnega prostora jedra) in gyrevisor NVMM.

Vir: opennet.ru

Dodaj komentar