Tietoja on paljastunut KVM-hypervisorin haavoittuvuudesta (CVE-2026-64561), joka sallii pääkäyttäjän oikeudet isäntäympäristöön, kun taas pääkäyttäjän oikeudet ovat vierasjärjestelmässä. Tätä haavoittuvuutta voidaan hyödyntää myös paikallisten oikeuksien laajentamiseen käyttämällä /dev/kvm-laitetta (esimerkiksi RHEL:ssä tällainen pääsy myönnetään kaikille käyttäjille). Haavoittuvuuden prototyyppi on ladattavissa. Haavoittuvuudelle on annettu koodinimi Zapscape.
Haavoittuvuuden aiheuttaa hypervisor-komponenttien "use-after-free"-haavoittuvuus. KVM, joka suoritetaan virtuaalikoneen puolella muistinhallintayksikön (MMU) emuloimiseksi ja osoitteiden kääntämiseksi isäntä- ja vierasjärjestelmien välillä. Haavoittuvuus ilmenee Intel- ja AMD-prosessoreilla varjomuistisivujen rekursiivisen poiston aikana, joka tapahtuu, kun MMU-muistia vapautetaan (KVM poistaa rekursiivisesti juurivarjosivun, joka pysyy käytössä MMU-puhdistuksen aikana).
Ongelman aiheuttaa kuusi vuotta sitten ilmennyt virhe, joka korjattiin muutama päivä sitten ytimen päivityksissä 7.1.6, 6.18.42 ja 6.6.148. Haavoittuvuuksien korjausten tilaa eri jakeluissa voi arvioida näillä sivuilla: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Lähde: opennet.ru
