Informacionet mbi një vulnerabilitet (CVE-2026-64561) në hipervizorin KVM janë zbuluar, duke lejuar akses me të drejta root në ambientin host kur ka akses me të drejta root në sistemin e mysafirit. Problemi gjithashtu mund të aplikohet për rritjen lokale të privilegjeve kur ka akses në pajisjen /dev/kvm (p.sh., në RHEL ky akses iu jepet të gjithë përdoruesve). Një prototip i eksploitit është i disponueshëm për shkarkim. Problemi ka marrë emrin e koduar Zapscape.
Vulnera është shkaktuar nga qasja në memorje pas çlirimit të saj (use-after-free) në komponentët e hipervizorit KVM, të cilat kryhen në anën e makinës virtuale për të imituar njësinë e menaxhimit të memorjes (MMU) dhe për të translatuar adresat mes hostit dhe sistemit të mysafirëve. Vulnera shfaqet në sisteme me procesorë Intel dhe AMD gjatë procesit të fshirjes rekursive të faqeve të kujtesës shadow, që ndodh gjatë çlirimit të memorjes MMU (KVM fshin rekursivisht faqen rrënjësore shadow që vazhdon të përdoret gjatë pastrimit të MMU).
Problemi është shkaktuar nga një gabim i bërë 6 vjet më parë dhe që u rregullua disa ditë më parë në përditësimet e bërthamës 7.1.6, 6.18.42 dhe 6.6.148. Statusi i rregullimit të vulnerabiliteteve në distribucione mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Burimi: opennet.ru
