Informacione mbi një dobësi (CVE-2026-64561) në hipervizorin KVM është zbuluar, e cila lejon qasje me të drejta root në mjedisin host kur ka akses me të drejta root në sistemin mikpritës. Problemi gjithashtu mund të përdoret për të rritur privilegjet në mënyrë lokale kur ka qasje në pajisjen /dev/kvm (p.sh., në RHEL, një qasje e tillë u jepet të gjithë përdoruesve). Një prototip eksploiti është i disponueshëm për shkarkim. Problemit i është caktuar emri i kodit Zapscape.
Dobësia shkaktohet nga qasja e memories pas lirimit të saj (use-after-free) në komponentët e hipervizorit. KVM, të cilat kryhen në anën e makinerisë virtuale për të emuluar njësinë e menaxhimit të memories (MMU) dhe për të përkthyer adresat midis hostit dhe sistemit mikpritës. Dobësia shfaqet në sistemet me procesorë Intel dhe AMD gjatë procesit të fshirjes rekursive të faqeve të hijes të memories, që ndodh kur lirohet memoria MMU (KVM e fshin rekursivisht faqen root të hijes, e cila vazhdon të përdoret gjatë pastrimit të MMU).
Problemi u shkaktua nga një gabim i bërë 6 vjet më parë dhe u rregullua disa ditë më parë në përditësimet e bërthamës 7.1.6, 6.18.42 dhe 6.6.148. Statusi i zgjidhjes së dobësive në shpërndarjet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Burimi: opennet.ru
