Vulnerabilitet në hipervizorin VMM, i zhvilluar nga projekti OpenBSD

Në hipervizorin e ofruar në OpenBSD VMM u zbulua vulnerabiliteti, e cila lejon që përmes manipulimeve në sistemin mysafir të arrijmë në riprodhimin e përmbajtjes së zones së memories së ambientit host. Problemi është shkaktuar nga fakti se një pjesë e adresave fizike të sistemit mysafir (GPA, Adresa Fizike e Mysafirit) reflektohet në hapësirën adresore virtuale të bërthamës (KVA), por për GPA nuk aplikohet mbrojtja nga shkrimi në zonat KVA, të shënuara vetëm për lexim. Pavarësisht mungesës së kontrolleve të nevojshme në funksionin evmm_update_pvclock(), mund të arrihet kalimi i adresave KVA të sistemit host në thirrjen pmap dhe të riprodhohet përmbajtja e memories së bërthamës.

Shtesë: Zhvilluesit e OpenBSD lëshuan patch për të rregulluar dobësinë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster