Avalikustatud teave haavatavusest (CVE-2026-64561) KVM hüperviisoris, mis võimaldab pääseda root-õigustega hostkeskkonda, kui külalsüsteemis on juba root-õigused. Probleem võib samuti viia kohaliku privileegide tõstmiseni, kui on juurdepääs seadmele /dev/kvm (näiteks RHEL annab sellise juurdepääsu kõigile kasutajatele). Saadaval on eksploidi prototüüp. Probleemile on antud koodinimi Zapscape.
Haavatavus on põhjustatud mälule juurdepääsust pärast selle vabastamist (use-after-free) KVM hüperviisori komponentides, mis töötavad virtuaalmasina poolel mälu juhtseadmestiku (MMU) emulatsiooni ja aadresside tõlke jaoks hosti ja külalsüsteemi vahel. Haavatavus avaldub Intel ja AMD protsessoritega süsteemides shadow-mälu lehtede rekursiivse kustutamise protsessis, mis toimub MMU mälukorralduse vabastamise ajal (KVM kustutab rekursiivselt juurikulate shadow-lehe, mida kasutatakse MMU puhastamise ajal).
Probleem on põhjustatud kuu tagasi tehtud veast, mis parandati mõni päev tagasi kernelite versioonides 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste kõrvaldamise staatust distributsioonides saab hinnata järgmistelt lehtedelt: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Allikas: opennet.ru
