Dobësi në hipervizorin VMM të zhvilluar nga projekti OpenBSD

Në hipervizorin e ofruar nga OpenBSD VMM identifikuar cenueshmëria, i cili lejon, nëpërmjet manipulimeve në anën e sistemit të ftuar, të mbishkruhen përmbajtjet e zonave të kujtesës të kernelit të mjedisit pritës. Problemi shkaktohet nga fakti se një pjesë e adresave fizike të mysafirëve (GPA, Adresa fizike e vizitorit) është hartuar në hapësirën e adresave virtuale të kernelit (KVA), por GPA nuk ka mbrojtje nga shkrimi të aplikuar në zonat KVA të shënuara vetëm për lexim . Për shkak të mungesës së kontrolleve të nevojshme në funksionin evmm_update_pvclock(), është e mundur të transferohen adresat KVA të sistemit pritës në thirrjen pmap dhe të mbishkruhen përmbajtjet e kujtesës së kernelit.

Përditësim: Zhvilluesit e OpenBSD kanë lëshuar patch për të rregulluar cenueshmërinë.

Burimi: opennet.ru

Shto një koment