AMD の EPYC プロセッサ上で Linux kvm な VM から escape できる脆弱性が発見され、3 月末に修正が 取り込まれたとのこと。脆弱性についての解説 >> Project Zero: An EPYC escape: Case-study of a KVM breakout https://googleprojectzero.blogspot.com/2021/06/an-epyc-escape-case-study-of-kvm.html
Conversation
Notices
-
まちカドおるみん御嬢様 (orumin@mstdn.maud.io)'s status on Wednesday, 30-Jun-2021 11:48:23 JST
まちカドおるみん御嬢様
-
まちカドおるみん御嬢様 (orumin@mstdn.maud.io)'s status on Wednesday, 30-Jun-2021 11:50:56 JST
まちカドおるみん御嬢様
これは例えば Google Cloud Engine が EPYC の上に VM を建てて貸してたとしたら、ある時点では VM から脱出してホスト環境を触れるバグがあったということ。こわいね。
In conversation permalink
-