Zapscape on KVM-hypervisorin haavoittuvuus, joka sallii pääkäyttäjän oikeudet isäntäjärjestelmään.

Tietoja on paljastunut KVM-hypervisorin haavoittuvuudesta (CVE-2026-64561), joka sallii pääkäyttäjän oikeudet isäntäympäristöön, kun taas pääkäyttäjän oikeudet ovat vierasjärjestelmässä. Tätä haavoittuvuutta voidaan hyödyntää myös paikallisten oikeuksien laajentamiseen käyttämällä /dev/kvm-laitetta (esimerkiksi RHEL:ssä tällainen pääsy myönnetään kaikille käyttäjille). Haavoittuvuuden prototyyppi on ladattavissa. Haavoittuvuudelle on annettu koodinimi Zapscape.

Haavoittuvuuden aiheuttaa hypervisor-komponenttien "use-after-free"-haavoittuvuus. KVM, joka suoritetaan virtuaalikoneen puolella muistinhallintayksikön (MMU) emuloimiseksi ja osoitteiden kääntämiseksi isäntä- ja vierasjärjestelmien välillä. Haavoittuvuus ilmenee Intel- ja AMD-prosessoreilla varjomuistisivujen rekursiivisen poiston aikana, joka tapahtuu, kun MMU-muistia vapautetaan (KVM poistaa rekursiivisesti juurivarjosivun, joka pysyy käytössä MMU-puhdistuksen aikana).

Ongelman aiheuttaa kuusi vuotta sitten ilmennyt virhe, joka korjattiin muutama päivä sitten ytimen päivityksissä 7.1.6, 6.18.42 ja 6.6.148. Haavoittuvuuksien korjausten tilaa eri jakeluissa voi arvioida näillä sivuilla: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster