Zapscape — KVM hĂŒpervĂ”tme haavatavus, mis vĂ”imaldab pÀÀseda root-juurdepÀÀsule host-sĂŒsteemis

KVM hĂŒperviisori haavatavuse (CVE-2026-64561) kohta on avaldatud teave, mis vĂ”imaldab saada root-Ă”igused hostkeskkonda, kui on juba root-Ă”igused kĂŒlastussĂŒsteemis. Probleem vĂ”ib samuti vĂ”imaldada kohalikke privileegide tĂ”stmisi, kui juurdepÀÀs on seadmele /dev/kvm (nĂ€iteks RHELis on sarnane ligipÀÀs kĂ”igile kasutajatele). Allalaadimiseks on saadaval ekspluateerimise prototĂŒĂŒp. Probleemile on antud koodnimi Zapscape.

Haavatavus tuleneb mĂ€lule juurdepÀÀsu vigastusest pĂ€rast vabastamist (use-after-free) hĂŒperviisori komponentides. KVM, mis toimivad virtuaalmasina poolel mĂ€luhaldusploki (MMU) emuleerimiseks ja aadresside tĂ”lkimiseks hosti ja kĂŒlastussĂŒsteemi vahel. Haavatavus avaldub Intel ja AMD protsessoritega sĂŒsteemides shadow-mĂ€lu lehtede rekurssiivsete kustutuste kĂ€igus, mis toimub MMU mĂ€lu vabastamise ajal (KVM eemaldab rekursiivselt juure shadow-lehe, mida jĂ€tkuvalt kasutatakse MMU puhastamise ajal).

Probleem on pÔhjustatud veast, mis tehti 6 aastat tagasi ja mis likvideeriti mÔned pÀevad tagasi tuumauuendustes 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste likvideerimise staatust distributsioonides saab hinnata jÀrgmiste lehtede pÔhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster