KVM hüperviisori haavatavuse (CVE-2026-64561) kohta on avaldatud teave, mis võimaldab saada root-õigused hostkeskkonda, kui on juba root-õigused külastussüsteemis. Probleem võib samuti võimaldada kohalikke privileegide tõstmisi, kui juurdepääs on seadmele /dev/kvm (näiteks RHELis on sarnane ligipääs kõigile kasutajatele). Allalaadimiseks on saadaval ekspluateerimise prototüüp. Probleemile on antud koodnimi Zapscape.
Haavatavus tuleneb mälule juurdepääsu vigastusest pärast vabastamist (use-after-free) hüperviisori komponentides. KVM, mis toimivad virtuaalmasina poolel mäluhaldusploki (MMU) emuleerimiseks ja aadresside tõlkimiseks hosti ja külastussüsteemi vahel. Haavatavus avaldub Intel ja AMD protsessoritega süsteemides shadow-mälu lehtede rekurssiivsete kustutuste käigus, mis toimub MMU mälu vabastamise ajal (KVM eemaldab rekursiivselt juure shadow-lehe, mida jätkuvalt kasutatakse MMU puhastamise ajal).
Probleem on põhjustatud veast, mis tehti 6 aastat tagasi ja mis likvideeriti mõned päevad tagasi tuumauuendustes 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste likvideerimise staatust distributsioonides saab hinnata järgmiste lehtede põhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Allikas: opennet.ru
