Уязвимость в Xen, позволяющая получить доступ к хост-системе
Уязвимость вызвана ошибкой в коде обновления элементов в таблице страниц памяти паравиртуализированных окружений. Для уже существующих элементов в коде был предусмотрен режим быстрого обновления, при котором пропускались ресурсоёмкие повторные проверки доступа. Считалось, что очистки битов Access/Dirty достаточно, но это оказалось не так. Исправление пока доступно только в виде патча. Проследить за появлением обновления в дистрибутивах можно на данных страницах: Debian, SUSE, Fedora, RHEL и Ubuntu.
Источник: http://www.opennet.ru/opennews/art.shtml?num=44855
|
0 | Tweet | Нравится |
|