Ang kahinaan sa VMM hypervisor na binuo ng OpenBSD ay hindi ganap na naayos

Matapos suriin ang proyekto ng OpenBSD na inilabas pag-aayos mga kahinaan sa VMM hypervisor, nakilala noong nakaraang linggo, ang mananaliksik na nakatuklas ng problema
gumawa ng konklusyonna ang patch na iminungkahi sa mga user ay hindi naaayos ang problema. Ipinahiwatig ng mananaliksik na hindi nangyayari ang problema dahil sa magkadikit na paglalaan ng mga pisikal na address ng bisita (GPA), gayundin ang mga pisikal na address ng host (HPA). Kapag tumawid ang istraktura ng pahina ng memorya, maaari pa ring i-overwrite ng guest system ang mga nilalaman ng mga rehiyon ng memorya ng kernel ng host environment.

Ang kahinaan ay natuklasan ni Maxim Villard (Maxime Villard), may-akda ng mekanismo ng randomization space ng kernel address na ginamit sa NetBSD (KASLR, Kernel Address Space Layout Randomization) at gyrevisor NVMM.

Pinagmulan: opennet.ru

Magdagdag ng komento