Se ha revelado información sobre una vulnerabilidad (CVE-2026-64561) en el hipervisor KVM, que permite obtener acceso con privilegios de root al entorno del host si se tiene acceso con privilegios de root en el sistema invitado. Este problema también puede utilizarse para elevar localmente los privilegios si se tiene acceso al dispositivo /dev/kvm (por ejemplo, en RHEL este acceso está disponible para todos los usuarios). Un prototipo de exploit está disponible para su descarga. Se le ha asignado el nombre en código Zapscape.
La vulnerabilidad es causada por un acceso a la memoria después de su liberación (use-after-free) en los componentes del hipervisor, KVMque se ejecutan del lado de la máquina virtual para emular el bloque de control de memoria (MMU) y la traducción de direcciones entre el host y el sistema invitado. La vulnerabilidad se manifiesta en sistemas con procesadores Intel y AMD durante el proceso de eliminación recursiva de páginas de sombra de memoria, que ocurre al liberar la memoria del MMU (KVM elimina recursivamente la página de sombra raíz, que sigue siendo utilizada durante la limpieza del MMU).
El problema es el resultado de un error cometido hace 6 años y que fue corregido hace unos días en actualizaciones del núcleo 7.1.6, 6.18.42 y 6.6.148. El estado de la corrección de vulnerabilidades en las distribuciones se puede evaluar en estas páginas: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Fuente: opennet.ru
