Рањивост у ВММ хипервизору који је развио ОпенБСД пројекат

У хипервизору који се испоручује са ОпенБСД-ом ВММ идентификован рањивост, који омогућава, кроз манипулације на страни гостујућег система, да се препише садржај меморијских области језгра окружења домаћина. Проблем је узрокован чињеницом да се неке од физичких адреса гостујућег система (ГПА, Гуест Пхисицал Аддресс) одражавају у виртуелном адресном простору кернела (КВА), али заштита од писања није примењена на ГПА у читању. само КВА области. Због недостатка неопходних провера у функцији евмм_упдате_пвцлоцк(), могуће је проследити КВА адресе хост система у пмап позив и преписати садржај меморије кернела.

Ажурирање: ОпенБСД програмери су објавили закрпа да поправи рањивост.

Извор: опеннет.ру

Додај коментар