Zapscape — een kwetsbaarheid in de KVM-hypervisor die roottoegang tot het hostsysteem mogelijk maakt

Informatie over de kwetsbaarheid (CVE-2026-64561) in de KVM-hypervisor is onthuld, die root-toegang tot de hostomgeving mogelijk maakt wanneer er root-toegang is in het gastensysteem. Dit probleem kan ook worden gebruikt voor lokale privilege-escalatie met toegang tot het apparaat /dev/kvm (bijvoorbeeld in RHEL heeft elke gebruiker toegang). Er is een prototype-exploit beschikbaar voor download. De kwestie heeft de codenaam Zapscape gekregen.

De kwetsbaarheid wordt veroorzaakt door een use-after-free-fout in de componenten van de hypervisor KVM, uitgevoerd aan de kant van de virtuele machine om de geheugenbeheerder (MMU) te emuleren en adressen tussen de host en het gastensysteem te vertalen. De kwetsbaarheid doet zich voor op systemen met Intel- en AMD-processors tijdens het recursief verwijderen van shadow-gehepages, wat gebeurt bij het vrijgeven van MMU-geheugen (KVM verwijdert recursief de root shadow-page, die nog steeds wordt gebruikt tijdens het opschonen van de MMU).

Het probleem is ontstaan door een fout die 6 jaar geleden is gemaakt en enkele dagen geleden is hersteld in de kernel-updates 7.1.6, 6.18.42 en 6.6.148. De status van het oplossen van kwetsbaarheden in distributies kan worden beoordeeld op deze pagina's: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster