פּראָהאָסטער > בלאָג > אינטערנעט נייַעס > די וואַלנעראַביליטי אין די VMM כייפּערווייזער דעוועלאָפּעד דורך OpenBSD איז נישט גאָר פאַרפעסטיקט
די וואַלנעראַביליטי אין די VMM כייפּערווייזער דעוועלאָפּעד דורך OpenBSD איז נישט גאָר פאַרפעסטיקט
После анализа выпущенного проектом OpenBSD פיקסיז уязвимости в гипервизоре VMM, יידענאַפייד на прошлой неделе, обнаруживший проблему исследователь сделал вывод, что предложенный пользователям патч не устраняет проблемы. Исследователь указал, что проблема возникает не из-за смежного распределения физических адресов гостевой системы (GPA, Guest Physical Address), как и физических адресов хост-системы (HPA). При пересечении структурой страницы памяти гостевая система по-прежнему может перезаписать содержимое областей памяти ядра хост-окружения.
Уязвимость выявил Максим Виллард (Maxime Villard), автор применяемых в NetBSD механизма рандомизации адресного пространства ядра (KASLR, Kernel Address Space Layout Randomization) и гирепвизора NVMM.