Ang kahinaan sa VMM hypervisor na binuo ng proyekto ng OpenBSD

Sa hypervisor na ibinigay ng OpenBSD VMM nakilala kahinaan, na nagpapahintulot, sa pamamagitan ng mga manipulasyon sa gilid ng sistema ng panauhin, na i-overwrite ang mga nilalaman ng mga lugar ng memorya ng kernel ng host environment. Ang problema ay sanhi ng katotohanan na ang bahagi ng mga pisikal na address ng bisita (GPA, Guest Physical Address) ay nakamapa sa kernel virtual address space (KVA), ngunit ang GPA ay walang write protection na inilapat sa mga KVA na lugar na may markang read-only . Dahil sa kakulangan ng mga kinakailangang pagsusuri sa evmm_update_pvclock() function, posibleng ilipat ang mga KVA address ng host system sa pmap call at i-overwrite ang mga nilalaman ng kernel memory.

Update: Naglabas na ang mga developer ng OpenBSD tambalan upang ayusin ang kahinaan.

Pinagmulan: opennet.ru

Magdagdag ng komento