اطلاعاتی در مورد یک آسیبپذیری (CVE-2026-64561) در هایپروایزر KVM فاش شده است که امکان دسترسی ریشه به محیط میزبان را در حین دسترسی ریشه در سیستم مهمان فراهم میکند. این آسیبپذیری همچنین میتواند برای افزایش امتیاز محلی با دسترسی به دستگاه /dev/kvm مورد سوءاستفاده قرار گیرد (به عنوان مثال، در RHEL، چنین دسترسی به همه کاربران اعطا میشود). یک نمونه اولیه از این آسیبپذیری برای دانلود در دسترس است. این مشکل با نام رمز Zapscape نامگذاری شده است.
این آسیبپذیری ناشی از یک آسیبپذیری استفاده پس از آزادسازی در اجزای هایپروایزر است. KVM، در سمت ماشین مجازی اجرا میشود تا واحد مدیریت حافظه (MMU) را شبیهسازی کرده و آدرسها را بین سیستمهای میزبان و مهمان ترجمه کند. این آسیبپذیری در سیستمهایی با پردازندههای اینتل و AMD در طول حذف بازگشتی صفحات حافظه سایه، که هنگام آزادسازی حافظه MMU رخ میدهد، خود را نشان میدهد (KVM به صورت بازگشتی صفحه سایه ریشه را حذف میکند، که در طول پاکسازی MMU در حال استفاده باقی میماند).
این مشکل ناشی از اشکالی است که شش سال پیش معرفی و چند روز پیش در بهروزرسانیهای هسته ۷.۱.۶، ۶.۱۸.۴۲ و ۶.۶.۱۴۸ برطرف شد. وضعیت رفع آسیبپذیریها در توزیعها را میتوان در این صفحات ارزیابی کرد: Debian, Ubuntu، SUSE/openSUSE، RHEL، جنتو، آرچ، فدورا.
منبع: opennet.ru
