Boli zverejnené informácie o zraniteľnosti (CVE-2026-64561) v hypervízore KVM, ktorá umožňuje root prístup k hostiteľskému prostrediu a zároveň má root prístup aj v hosťujúcom systéme. Túto zraniteľnosť možno zneužiť aj na lokálnu eskaláciu privilégií s prístupom k zariadeniu /dev/kvm (napríklad v RHEL je takýto prístup udelený všetkým používateľom). Prototyp zraniteľnosti je k dispozícii na stiahnutie. Problému bolo pridelené kódové označenie Zapscape.
Zraniteľnosť je spôsobená zraniteľnosťou typu „použitie po uvoľnení“ v komponentoch hypervízora. KVM, vykonávaný na strane virtuálneho počítača na emuláciu jednotky správy pamäte (MMU) a preklad adries medzi hostiteľským a hosťujúcim systémom. Zraniteľnosť sa prejavuje na systémoch s procesormi Intel a AMD počas rekurzívneho mazania tieňových stránok pamäte, ku ktorému dochádza pri uvoľnení pamäte MMU (KVM rekurzívne vymaže koreňovú tieňovú stránku, ktorá zostáva počas čistenia MMU používaná).
Problém je spôsobený chybou, ktorá bola zavedená pred šiestimi rokmi a opravená pred niekoľkými dňami v aktualizáciách jadra 7.1.6, 6.18.42 a 6.6.148. Stav opráv zraniteľností v distribúciách je možné posúdiť na týchto stránkach: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Zdroj: opennet.ru
