Ujawniono informacje o podatności (CVE-2026-64561) w hipernadzorze KVM, która umożliwia uzyskanie dostępu z uprawnieniami root do hosta przy posiadaniu dostępu z uprawnieniami root w systemie gościa. Problem ten może być również wykorzystany do lokalnego podniesienia uprawnień przy dostępie do urządzenia /dev/kvm (na przykład, w RHEL taki dostęp mają wszyscy użytkownicy). Prototyp exploita jest dostępny do pobrania. Problemowi nadano nazwę kodową Zapscape.
Podatność jest spowodowana dostępem do pamięci po jej zwolnieniu (use-after-free) w składnikach hipernadzoru KVM, wykonywanych po stronie maszyny wirtualnej w celu emulacji jednostki zarządzania pamięcią (MMU) oraz translacji adresów między hostem a systemem gościa. Podatność objawia się w systemach z procesorami Intel i AMD w trakcie rekurencyjnego usuwania stron pamięci shadow, co zachodzi podczas zwalniania pamięci MMU (KVM rekurencyjnie usuwa główną stronę shadow, która jest nadal używana podczas czyszczenia MMU).
Problem spowodowany jest błędem popełnionym 6 lat temu i napRawionym kilka dni temu w aktualizacjach jądra 7.1.6, 6.18.42 oraz 6.6.148. Status eliminowania podatności w dystrybucjach można ocenić na stronach: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Źródło: opennet.ru
