È stata rivelata un'informativa su una vulnerabilità (CVE-2026-64561) nel hypervisor KVM, che consente l'accesso con privilegi di root all'ambiente host se si dispone di accesso con privilegi di root nel sistema guest. Il problema può anche essere utilizzato per un elevamento locale dei privilegi se si dispone di accesso al dispositivo /dev/kvm (ad esempio, in RHEL tale accesso è fornito a tutti gli utenti). È disponibile un prototipo di exploit per il download. Allo stesso problema è stato assegnato il nome in codice Zapscape.
La vulnerabilità è causata da un accesso alla memoria dopo che è stata liberata (use-after-free) nei componenti dell'hypervisor KVM, eseguiti lato macchina virtuale per emulare il blocco di controllo della memoria (MMU) e la traduzione degli indirizzi tra l'host e il sistema guest. La vulnerabilità si manifesta su sistemi con processori Intel e AMD durante il processo di eliminazione ricorsiva delle shadow page dalla memoria, che avviene al momento della liberazione della memoria MMU (KVM elimina ricorsivamente la shadow page radice, che continua a essere utilizzata durante la pulizia della MMU).
Il problema è stato causato da un errore commesso 6 anni fa e risolto solo pochi giorni fa negli aggiornamenti del kernel 7.1.6, 6.18.42 e 6.6.148. Lo stato delle vulnerabilità corrette nei vari distribuzioni può essere verificato a queste pagine: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Fonte: opennet.ru
