[#] Уязвимость в специфичном для CPU AMD коде KVM, позволяющая выполнить код вне гостевой системы
Новостной_робот(mira, 1) — All
2021-07-01 01:00:02


Исследователи из команды Google Project Zero выявили уязвимость (CVE-2021-29657) в поставляемом в составе ядра Linux гипервизоре KVM, позволяющую обойти изоляцию гостевой системы и выполнить свой код на стороне хост-окружения. Проблема присутствует в коде, используемом на системах с процессорами AMD (модуль kvm-amd.ko) и не проявляется для процессоров Intel.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55409