Zapscape - бул KVM гипервизорундагы хост системасына root мүмкүнчүлүгүн берген алсыздык.

KVM гипервизорундагы конок системасында root мүмкүнчүлүгүнө ээ болуп, хост чөйрөсүнө root мүмкүнчүлүгүн берген алсыздык (CVE-2026-64561) жөнүндө маалымат ачыкка чыгарылды. Бул алсыздыкты /dev/kvm түзмөгүнө кирүү менен жергиликтүү артыкчылыктарды жогорулатуу үчүн да колдонсо болот (мисалы, RHELде мындай мүмкүнчүлүк бардык колдонуучуларга берилет). Прототиптин эксплойтун жүктөп алууга болот. Маселе Zapscape коддук аты менен белгиленген.

Бул аялуулук гипервизордун компоненттериндеги колдонулгандан кийин акысыз колдонулуучу алсыздыктан келип чыгат. KVM, виртуалдык машина тарабында эстутумду башкаруу блогун (MMU) эмуляциялоо жана хост жана конок системаларынын ортосунда даректерди которуу үчүн аткарылат. Бул аялуу абал Intel жана AMD процессорлору бар системаларда MMU эстутуму бошотулганда пайда болгон көлөкө эстутум баракчаларын рекурсивдүү жок кылуу учурунда көрүнөт (KVM рекурсивдүү түрдө MMU тазалоо учурунда колдонулуп кала турган түпкү көлөкө баракчасын жок кылат).

Көйгөй алты жыл мурун киргизилген жана бир нече күн мурун 7.1.6, 6.18.42 жана 6.6.148 ядро ​​жаңыртууларында оңдолгон катадан улам келип чыккан. Дистрибутивдердеги алсыздыктарды оңдоонун абалын бул баракчалардан баалоого болот: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster