Informacionet mbi një vulnerabilitet (CVE-2026-64561) në hipervizorin KVM janë zbuluar, duke lejuar akses me të drejta root në ambientin host kur ka akses me të drejta root në sistemin e mysafirit. Problemi gjithashtu mund të aplikohet për rritjen lokale të privilegjeve kur ka akses në pajisjen /dev/kvm (p.sh., në RHEL ky akses iu jepet të gjithë përdoruesve). Një prototip i eksploitit është i disponueshëm për shkarkim. Problemi ka marrë emrin e koduar Zapscape.
Vulnerabiliteti shkaktohet nga qasja në memorie pas çlirimit të saj (use-after-free) në komponentët e hipervizorit KVM, të cilat funksionojnë në anën e makinës virtuale për imitim të bllokut të menaxhimit të memories (MMU) dhe përkthimin e adresave ndërmjet hosts dhe sistemit të mysafirit. Vulnerabiliteti shfaqet në sisteme me procesorë Intel dhe AMD gjatë procesit të fshirjes rekursive të faqeve shadow të memories, që ndodh gjatë çlirimit të memories MMU (KVM fshin në mënyrë rekursive faqen kryesore shadow, e cila vazhdon të përdoret gjatë pastrimit të MMU).
Problemi është shkaktuar nga një gabim i bërë 6 vjet më parë dhe që u rregullua disa ditë më parë në përditësimet e bërthamës 7.1.6, 6.18.42 dhe 6.6.148. Statusi i rregullimit të vulnerabiliteteve në distribucione mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Burimi: opennet.ru
