Zapscape — KVM hüperviisorist leitud haavatavus, mis võimaldab omandada root-juurdepääsu host-süsteemile

Avalikustatud teave haavatavusest (CVE-2026-64561) KVM hüperviisoris, mis võimaldab pääseda root-õigustega hostkeskkonda, kui külalsüsteemis on juba root-õigused. Probleem võib samuti viia kohaliku privileegide tõstmiseni, kui on juurdepääs seadmele /dev/kvm (näiteks RHEL annab sellise juurdepääsu kõigile kasutajatele). Saadaval on eksploidi prototüüp. Probleemile on antud koodinimi Zapscape.

Haavatavus tuleneb mälu kasutamisest pärast vabastamist (use-after-free) hüperviisori komponentides. KVM, mida teostatakse virtuaalmasina küljes mälu juhtimise ploki (MMU) emuleerimise ja aadresside tõlkimise jaoks hosti ja külalissüsteemi vahel. Haavatavus ilmneb Intel ja AMD protsessoritega süsteemides mälunäo lehtede (shadow pages) rekursiivse kustutamise käigus, mis toimub MMU mälust vabastamise ajal (KVM kustutab rekursiivselt juure mälunäo lehe, mida kasutatakse MMU puhastamise ajal).

Probleem on põhjustatud kuu tagasi tehtud veast, mis parandati mõni päev tagasi kernelite versioonides 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste kõrvaldamise staatust distributsioonides saab hinnata järgmistelt lehtedelt: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster