Разкрита е информация за уязвимост (CVE-2026-64561) в хипервизора KVM, която позволява достъп с права root до хост-среда при наличие на достъп с права root в гостуващата система. Проблемът може да се използва и за локално повишаване на привилегиите при наличие на достъп до устройството /dev/kvm (например, в RHEL такъв достъп се предоставя на всички потребители). Достъпен е прототип на експлойт за експлозията. На проблема е присвоено кодово име Zapscape.
Уязвимостта е предизвикана от достъп до паметта след освобождаването ѝ (use-after-free) в компонентите на хипервизора KVM, изпълнявани на страната на виртуалната машина за емулация на блок за управление на паметта (MMU) и транслация на адреси между хоста и гостуващата система. Уязвимостта се проявява на системи с процесори Intel и AMD по време на рекурсивно изтриване на shadow-страници на паметта, което се случва при освобождаването на паметта на MMU (KVM рекурсивно изтрива кореновата shadow-страница, която продължава да се използва по време на почистването на MMU).
Проблемът е предизвикан от грешка, допусната преди 6 години, и е отстранен преди няколко дни в обновленията на ядрото 7.1.6, 6.18.42 и 6.6.148. Статусът на отстраняването на уязвимостите в дистрибуциите може да се оцени на следните страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Източник: opennet.ru
