Zapscape — KVM hipervizöründeki bir güvenlik açığı, ana sisteme root erişimi sağlamaktadır

KVM hiperzvisordakı (CVE-2026-64561) bir zəiflik haqqında məlumat açıqlanıb. Bu zəiflik, qonaq sistemdə root hüquqları ilə daxil olunduqda host mühitinə root hüquqları ilə giriş imkanı verir. Problem həmçinin yerli imtiyazların artırılması üçün /dev/kvm cihazına giriş olduğu təqdirdə də tətbiq oluna bilər (məsələn, RHEL-də belə bir giriş bütün istifadəçilərə verilir). İstifadə edilə bilən eksploiti yükləmək mümkündür. Problemin kod adı Zapscape-dir.

Zəiflik, hiperzvisorun komponentləri içərisində sərbəst buraxıldıqdan sonra yaddaşa (use-after-free) müraciət edilməsi ilə yaranır. KVM, virtual maşının tərəfindəki yaddaş idarəetmə blokunun (MMU) emulyasiyasını yerinə yetirmək və host ilə qonaq sistem arasında ünvanların tərcüməsini təmin etmək məqsədilə. Zəiflik, Intel və AMD prosessorları olan sistemlərdə, MMU-nun yaddaşın sərbəst buraxılması zamanı baş verən shadow-yaddaş səhifələrinin rekurziv silinməsi prosesində özünü göstərir (KVM, MMU-nu təmizləmək zamanı istifadə edilməyə davam edən kök shadow səhifəsini rekurziv olaraq silir).

Problem, 6 il əvvəl baş vermiş bir səhvin nəticəsidir və bir neçə gün əvvəl 7.1.6, 6.18.42 və 6.6.148 kernel yeniləmələrində aradan qaldırılmışdır. Distrolardakı zəifliklərin aradan qaldırılması vəziyyətini aşağıdakı səhifələrdə qiymətləndirmək mümkündür: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster