OpenBSD திட்டத்தால் உருவாக்கப்பட்ட VMM ஹைப்பர்வைசரில் பாதிப்பு

OpenBSD-வழங்கப்பட்ட ஹைப்பர்வைசரில் VMM அடையாளம் காணப்பட்டது பாதிப்பு, இது கெஸ்ட் சிஸ்டத்தின் பக்கத்தில் உள்ள கையாளுதல்கள் மூலம், ஹோஸ்ட் சூழலின் கர்னலின் நினைவக பகுதிகளின் உள்ளடக்கங்களை மேலெழுத அனுமதிக்கிறது. கெஸ்ட் இயற்பியல் முகவரிகளின் ஒரு பகுதி (ஜிபிஏ, கெஸ்ட் இயற்பியல் முகவரி) கர்னல் விர்ச்சுவல் அட்ரஸ் ஸ்பேஸுக்கு (கேவிஏ) மேப் செய்யப்பட்டிருப்பதால் சிக்கல் ஏற்படுகிறது, ஆனால் படிக்க மட்டும் எனக் குறிக்கப்பட்ட கேவிஏ பகுதிகளுக்கு ஜிபிஏ எழுத்துப் பாதுகாப்பு இல்லை. . evmm_update_pvclock() செயல்பாட்டில் தேவையான சரிபார்ப்புகள் இல்லாததால், ஹோஸ்ட் சிஸ்டத்தின் KVA முகவரிகளை pmap அழைப்பிற்கு மாற்றவும் மற்றும் கர்னல் நினைவகத்தின் உள்ளடக்கங்களை மேலெழுதவும் முடியும்.

புதுப்பிப்பு: OpenBSD டெவலப்பர்கள் வெளியிட்டுள்ளனர் இணைப்பு பாதிப்பை சரி செய்ய.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்