KVM hĂŒperviisori haavatavuse (CVE-2026-64561) kohta on avaldatud teave, mis vĂ”imaldab saada root-Ă”igused hostkeskkonda, kui on juba root-Ă”igused kĂŒlastussĂŒsteemis. Probleem vĂ”ib samuti vĂ”imaldada kohalikke privileegide tĂ”stmisi, kui juurdepÀÀs on seadmele /dev/kvm (nĂ€iteks RHELis on sarnane ligipÀÀs kĂ”igile kasutajatele). Allalaadimiseks on saadaval ekspluateerimise prototĂŒĂŒp. Probleemile on antud koodnimi Zapscape.
Haavatavus tuleneb mĂ€lule juurdepÀÀsu vigastusest pĂ€rast vabastamist (use-after-free) hĂŒperviisori komponentides. KVM, mis toimivad virtuaalmasina poolel mĂ€luhaldusploki (MMU) emuleerimiseks ja aadresside tĂ”lkimiseks hosti ja kĂŒlastussĂŒsteemi vahel. Haavatavus avaldub Intel ja AMD protsessoritega sĂŒsteemides shadow-mĂ€lu lehtede rekurssiivsete kustutuste kĂ€igus, mis toimub MMU mĂ€lu vabastamise ajal (KVM eemaldab rekursiivselt juure shadow-lehe, mida jĂ€tkuvalt kasutatakse MMU puhastamise ajal).
Probleem on pÔhjustatud veast, mis tehti 6 aastat tagasi ja mis likvideeriti mÔned pÀevad tagasi tuumauuendustes 7.1.6, 6.18.42 ja 6.6.148. Haavatavuste likvideerimise staatust distributsioonides saab hinnata jÀrgmiste lehtede pÔhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Allikas: opennet.ru
