Разкриха информация за уязвимостта (CVE-2026-64561) в хипервизора KVM, позволяваща достъп с права root до хост средата при наличие на достъп с права root в гост системата. Проблемата също така може да се използва за локално повишаване на привилегиите при наличие на достъп до устройството /dev/kvm (например, в RHEL такъв достъп се предоставя на всички потребители). Прототип на експлойта е наличен за изтегляне. На проблема е присвоено кодовото име Zapscape.
Уязвимостта е причинена от достъп до паметта след освобождаването ѝ (use-after-free) в компонентите на хипервизора. KVM, изпълнявани на страната на виртуалната машина за еймулация на блока за управление на паметта (MMU) и транслация на адресите между хоста и гост системата. Уязвимостта се проявява на системи с процесори Intel и AMD по време на рекурсивно изтриване на shadow страниците на паметта, което се случва при освобождаване на паметта на MMU (KVM рекурсивно изтрива коренната shadow страница, която продължава да се използва по време на почистването на MMU).
Проблемът е причинен от грешка, допусната преди 6 години, и отстранена преди няколко дни в ъпдейтите на ядрото 7.1.6, 6.18.42 и 6.6.148. Статусът на отстраняването на уязвимостите в дистрибуциите може да бъде оценен на тези страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Източник: opennet.ru
