Zapscape je ranjivost u KVM hipervizoru koja omogućuje root pristup host sustavu.

Otkrivene su informacije o ranjivosti (CVE-2026-64561) u KVM hipervizoru koja omogućuje root pristup okruženju hosta dok se istovremeno omogućuje root pristup u gostujućem sustavu. Ova ranjivost se također može iskoristiti za lokalnu eskalaciju privilegija s pristupom uređaju /dev/kvm (na primjer, u RHEL-u je takav pristup odobren svim korisnicima). Prototip ranjivosti dostupan je za preuzimanje. Problemu je dodijeljeno kodno ime Zapscape.

Ranjivost je uzrokovana ranjivošću koja omogućuje korištenje nakon oslobađanja od resursa u komponentama hipervizora. KVM, izvršava se na strani virtualnog stroja za emulaciju jedinice za upravljanje memorijom (MMU) i prevođenje adresa između glavnog i gostujućeg sustava. Ranjivost se manifestira na sustavima s Intel i AMD procesorima tijekom rekurzivnog brisanja stranica shadow memorije, što se događa kada se MMU memorija oslobodi (KVM rekurzivno briše korijensku shadow stranicu, koja ostaje u upotrebi tijekom čišćenja MMU-a).

Problem je uzrokovan greškom uvedenom prije šest godina, a ispravljenom prije nekoliko dana u ažuriranjima kernela 7.1.6, 6.18.42 i 6.6.148. Status ispravaka ranjivosti u distribucijama može se procijeniti na ovim stranicama: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster