تم الكشف عن ثغرة أمنية (CVE-2026-64561) في برنامج KVM لإدارة الأجهزة الافتراضية، تسمح بالوصول إلى صلاحيات المستخدم الجذر في بيئة النظام المضيف مع امتلاك صلاحيات الجذر في النظام الضيف. ويمكن استغلال هذه الثغرة أيضًا لرفع مستوى الصلاحيات محليًا بالوصول إلى جهاز /dev/kvm (على سبيل المثال، في نظام RHEL، يُمنح هذا الوصول لجميع المستخدمين). يتوفر نموذج أولي للاستغلال للتنزيل. وقد أُطلق على هذه الثغرة الاسم الرمزي Zapscape.
تنجم هذه الثغرة الأمنية عن ثغرة استخدام الذاكرة بعد تحريرها في مكونات برنامج إدارة الأجهزة الافتراضية. KVMيتم تنفيذ هذا الإجراء على جانب الجهاز الظاهري لمحاكاة وحدة إدارة الذاكرة (MMU) وترجمة العناوين بين النظام المضيف والنظام الضيف. تظهر هذه الثغرة الأمنية على الأنظمة المزودة بمعالجات Intel وAMD أثناء الحذف المتكرر لصفحات ذاكرة الظل، والذي يحدث عند تحرير ذاكرة MMU (يقوم KVM بحذف صفحة الظل الجذرية بشكل متكرر، والتي تظل قيد الاستخدام أثناء تنظيف MMU).
يعود سبب المشكلة إلى خلل برمجي ظهر قبل ست سنوات وتم إصلاحه قبل أيام قليلة في تحديثات نواة النظام 7.1.6 و6.18.42 و6.6.148. ويمكن الاطلاع على حالة إصلاحات الثغرات الأمنية في التوزيعات على هذه الصفحات: Debian, Ubuntu، SUSE/openSUSE، RHEL، Gentoo، Arch، Fedora.
المصدر: opennet.ru
