Zapscape በKVM hypervisor ውስጥ የሚገኝ ተጋላጭነት ሲሆን ይህም ወደ አስተናጋጅ ስርዓቱ ስርወ መዳረሻን ያስችላል።

በKVM ሃይፐርቪዘር ውስጥ ስላለው ተጋላጭነት (CVE-2026-64561) መረጃ ይፋ ተደርጓል፣ ይህም ወደ አስተናጋጅ አካባቢ የስር መዳረሻን የሚፈቅድ ሲሆን በእንግዳ ስርዓቱ ውስጥ የስር መዳረሻም አለው። ይህ ተጋላጭነት ወደ /dev/kvm መሳሪያ መዳረሻ ጋር ለአካባቢያዊ መብት መጨመር ጥቅም ላይ ሊውል ይችላል (ለምሳሌ፣ በRHEL ውስጥ፣ እንዲህ ዓይነቱ መዳረሻ ለሁሉም ተጠቃሚዎች ይሰጣል)። ለማውረድ የፕሮቶታይፕ ብዝበዛ አለ። ችግሩ የዛፕስኬፕ ኮድ ስም ተሰጥቶታል።

ተጋላጭነቱ የሚከሰተው በሃይፐርቪዘር ክፍሎች ውስጥ ከአጠቃቀም በኋላ ያለክፍያ በሚፈጠር ተጋላጭነት ምክንያት ነው። KVM, በቨርቹዋል ማሽን በኩል የተተገበረ የማህደረ ትውስታ አስተዳደር ክፍል (MMU) ለመምሰል እና በአስተናጋጁ እና በእንግዳ ስርዓቶች መካከል አድራሻዎችን ለመተርጎም። ተጋላጭነቱ በ Intel እና AMD ፕሮሰሰሮች ላይ በስርዓቶች ላይ ይታያል የጥላ ማህደረ ትውስታ ገጾች ተደጋጋሚ ስረዛ ወቅት፣ ይህም የ MMU ማህደረ ትውስታ ሲለቀቅ ይከሰታል (KVM በ MMU ጽዳት ወቅት ጥቅም ላይ የሚውል የስር ጥላ ገጽን ደጋግሞ ይሰርዛል)።

ችግሩ የተከሰተው ከስድስት ዓመታት በፊት በተጀመረ እና ከጥቂት ቀናት በፊት በከርነል ዝመናዎች 7.1.6፣ 6.18.42 እና 6.6.148 ላይ በተስተካከለ ሳንካ ነው። በስርጭቶች ውስጥ የተጋላጭነት ጥገናዎች ሁኔታ በእነዚህ ገጾች ላይ ሊገመገም ይችላል፡ Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster