Au fost dezvăluite informații despre o vulnerabilitate (CVE-2026-64561) în hipervizorul KVM, care permite accesul root la mediul gazdă în timp ce se are acces root în sistemul guest. Această vulnerabilitate poate fi exploatată și pentru escaladarea privilegiilor locale cu acces la dispozitivul /dev/kvm (de exemplu, în RHEL, un astfel de acces este acordat tuturor utilizatorilor). Un prototip de vulnerabilitate este disponibil pentru descărcare. Problema a primit numele de cod Zapscape.
Vulnerabilitatea este cauzată de o vulnerabilitate de tip „use-after-free” (utilizare după eliberare) în componentele hipervizorului. KVM, executată pe partea mașinii virtuale pentru a emula unitatea de gestionare a memoriei (MMU) și a traduce adresele între sistemele gazdă și cele invitate. Vulnerabilitatea se manifestă pe sistemele cu procesoare Intel și AMD în timpul ștergerii recursive a paginilor de memorie umbroasă, care are loc atunci când memoria MMU este eliberată (KVM șterge recursiv pagina umbroasă rădăcină, care rămâne în uz în timpul curățării MMU).
Problema este cauzată de o eroare introdusă acum șase ani și remediată acum câteva zile în actualizările de kernel 7.1.6, 6.18.42 și 6.6.148. Starea remedierilor de vulnerabilități din distribuții poate fi evaluată pe aceste pagini: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Sursa: opennet.ru
