Вразливість в гіпервізорі VMM, що розвивається OpenBSD, виявилася не повністю

Після аналізу випущеного проектом OpenBSD виправлення вразливості в гіпервізорі VMM, виявленою минулого тижня, який виявив проблему дослідник
зробив висновок, Що запропонований користувачам патч не усуває проблеми. Дослідник зазначив, що проблема виникає не через суміжний розподіл фізичних адрес гостьової системи (GPA, Guest Physical Address), як і фізичних адрес хост-системи (HPA). При перетині структурою сторінки пам'яті гостьова система, як і раніше, може перезаписати вміст областей пам'яті ядра хост-оточення.

Вразливість виявив Максим Віллард (Maxime Villard), автор застосовуваних в NetBSD механізму рандомізації адресного простору ядра (КАСЛР, Kernel Address (Space Layout Randomization) та гірепвізора NVMM.

Джерело: opennet.ru

Додати коментар або відгук