Foi divulgada informação sobre uma vulnerabilidade (CVE-2026-64561) no hipervisor KVM que permite acesso root ao ambiente do host enquanto o usuário também possui acesso root no sistema convidado. Essa vulnerabilidade também pode ser explorada para escalonamento de privilégios local com acesso ao dispositivo /dev/kvm (por exemplo, no RHEL, esse acesso é concedido a todos os usuários). Um protótipo de exploit está disponível para download. O problema recebeu o codinome Zapscape.
A vulnerabilidade é causada por uma falha de uso após liberação (use-after-free) em componentes do hipervisor. KVM, executado no lado da máquina virtual para emular a unidade de gerenciamento de memória (MMU) e traduzir endereços entre os sistemas host e convidado. A vulnerabilidade se manifesta em sistemas com processadores Intel e AMD durante a exclusão recursiva de páginas de memória sombra, que ocorre quando a memória da MMU é liberada (o KVM exclui recursivamente a página sombra raiz, que permanece em uso durante a limpeza da MMU).
O problema é causado por um bug introduzido há seis anos e corrigido há alguns dias nas atualizações do kernel 7.1.6, 6.18.42 e 6.6.148. O status das correções de vulnerabilidades nas distribuições pode ser verificado nestas páginas: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Fonte: opennet.ru
