AMD процессоры: уязвимость ядра Linux компрометирует память гостевой системы
Уязвимость в ядре Linux позволяет локальному атакующему с доступом к гипервизору скомпрометировать память гостевой системы.
Проблема затрагивает процессоры AMD с поддержкой SEV-SNP. Уязвимость связана с некорректной проверкой Reverse Map Table (RMP) при доступе IOMMU к буферам хоста. Успешная эксплуатация может привести к выходу за границы массива и нарушению целостности памяти гостевой системы.
ⓘ Что такое SEV-SNP
SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) — это технология AMD, обеспечивающая защиту памяти виртуальных машин от гипервизора и других виртуальных машин. Она использует шифрование и проверку целостности для изоляции гостевой системы.
Источник: Ubuntu Security
@cbunit
Post #5319
3