Zapscape یک آسیب‌پذیری در هایپروایزر KVM است که امکان دسترسی ریشه به سیستم میزبان را فراهم می‌کند.

اطلاعاتی در مورد یک آسیب‌پذیری (CVE-2026-64561) در هایپروایزر KVM فاش شده است که امکان دسترسی ریشه به محیط میزبان را در حین دسترسی ریشه در سیستم مهمان فراهم می‌کند. این آسیب‌پذیری همچنین می‌تواند برای افزایش امتیاز محلی با دسترسی به دستگاه /dev/kvm مورد سوءاستفاده قرار گیرد (به عنوان مثال، در RHEL، چنین دسترسی به همه کاربران اعطا می‌شود). یک نمونه اولیه از این آسیب‌پذیری برای دانلود در دسترس است. این مشکل با نام رمز Zapscape نامگذاری شده است.

این آسیب‌پذیری ناشی از یک آسیب‌پذیری استفاده پس از آزادسازی در اجزای هایپروایزر است. KVM، در سمت ماشین مجازی اجرا می‌شود تا واحد مدیریت حافظه (MMU) را شبیه‌سازی کرده و آدرس‌ها را بین سیستم‌های میزبان و مهمان ترجمه کند. این آسیب‌پذیری در سیستم‌هایی با پردازنده‌های اینتل و AMD در طول حذف بازگشتی صفحات حافظه سایه، که هنگام آزادسازی حافظه MMU رخ می‌دهد، خود را نشان می‌دهد (KVM به صورت بازگشتی صفحه سایه ریشه را حذف می‌کند، که در طول پاکسازی MMU در حال استفاده باقی می‌ماند).

این مشکل ناشی از اشکالی است که شش سال پیش معرفی و چند روز پیش در به‌روزرسانی‌های هسته ۷.۱.۶، ۶.۱۸.۴۲ و ۶.۶.۱۴۸ برطرف شد. وضعیت رفع آسیب‌پذیری‌ها در توزیع‌ها را می‌توان در این صفحات ارزیابی کرد: Debian, Ubuntu، SUSE/openSUSE، RHEL، جنتو، آرچ، فدورا.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster