Kerentanan dina hypervisor VMM dikembangkeun ku proyék OpenBSD

Dina hypervisor anu disayogikeun OpenBSD VMM dicirikeun karentanan, anu ngamungkinkeun, ngaliwatan manipulasi dina sisi sistem tamu, nimpa eusi wewengkon memori kernel lingkungan host. Masalahna disababkeun ku kanyataan yén bagian tina alamat fisik tamu (IPK, Alamat Fisik Tamu) dipetakeun kana rohangan alamat virtual kernel (KVA), tapi IPK teu gaduh panyalindungan nulis anu dilarapkeun ka daérah KVA anu ditandaan ngan ukur dibaca. . Kusabab kurangna cék diperlukeun dina evmm_update_pvclock () fungsi, kasebut nyaéta dimungkinkeun pikeun mindahkeun alamat KVA sahiji sistem host kana pmap panggero jeung nimpa eusi memori kernel.

Update: pamekar OpenBSD geus dileupaskeun tambalan pikeun ngalereskeun kerentanan.

sumber: opennet.ru

Tambahkeun komentar