Zapscape — KVM hüpervõtme haavatavus, mis võimaldab pääseda root-juurdepääsule host-süsteemis

KVM hüperviisori haavatavuse (CVE-2026-64561) kohta on avaldatud teave, mis võimaldab saada root-õigused hostkeskkonda, kui on juba root-õigused külastussüsteemis. Probleem võib samuti võimaldada kohalikke privileegide tõstmisi, kui juurdepääs on seadmele /dev/kvm (näiteks RHELis on sarnane ligipääs kõigile kasutajatele). Allalaadimiseks on saadaval ekspluateerimise prototüüp. Probleemile on antud koodnimi Zapscape.

Haavatavus tuleneb mälule juurdepääsu vigastusest pärast vabastamist (use-after-free) hüperviisori komponentides. KVM, mis toimivad virtuaalmasina poolel mäluhaldusploki (MMU) emuleerimiseks ja aadresside tõlkimiseks hosti ja külastussüsteemi vahel. Haavatavus avaldub Intel ja AMD protsessoritega süsteemides shadow-mälu lehtede rekurssiivsete kustutuste käigus, mis toimub MMU mälu vabastamise ajal (KVM eemaldab rekursiivselt juure shadow-lehe, mida jätkuvalt kasutatakse MMU puhastamise ajal).

Probleem on põhjustatud veast, mis tehti 6 aastat tagasi ja mis likvideeriti mõned päevad tagasi tuumauuendustes 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste likvideerimise staatust distributsioonides saab hinnata järgmiste lehtede põhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster