Zapscape — luka w hypervisorze KVM, pozwalająca uzyskać dostęp root do systemu gospodarza

Ujawniono informacje o podatności (CVE-2026-64561) w hipernadzorze KVM, która umożliwia uzyskanie dostępu z uprawnieniami root do hosta przy posiadaniu dostępu z uprawnieniami root w systemie gościa. Problem ten może być również wykorzystany do lokalnego podniesienia uprawnień przy dostępie do urządzenia /dev/kvm (na przykład, w RHEL taki dostęp mają wszyscy użytkownicy). Prototyp exploita jest dostępny do pobrania. Problemowi nadano nazwę kodową Zapscape.

Podatność jest spowodowana dostępem do pamięci po jej zwolnieniu (use-after-free) w składnikach hipernadzoru KVM, wykonywanych po stronie maszyny wirtualnej w celu emulacji jednostki zarządzania pamięcią (MMU) oraz translacji adresów między hostem a systemem gościa. Podatność objawia się w systemach z procesorami Intel i AMD w trakcie rekurencyjnego usuwania stron pamięci shadow, co zachodzi podczas zwalniania pamięci MMU (KVM rekurencyjnie usuwa główną stronę shadow, która jest nadal używana podczas czyszczenia MMU).

Problem spowodowany jest błędem popełnionym 6 lat temu i napRawionym kilka dni temu w aktualizacjach jądra 7.1.6, 6.18.42 oraz 6.6.148. Status eliminowania podatności w dystrybucjach można ocenić na stronach: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster