Zapscape 是 KVM 虚拟机管理程序中的一个漏洞,它允许攻击者获得对主机系统的 root 访问权限。

KVM虚拟机管理程序中存在一个漏洞(CVE-2026-64561),该漏洞允许攻击者在拥有客户机系统root权限的同时,还能获得宿主机环境的root权限。此外,攻击者还可以利用此漏洞提升本地权限,访问/dev/kvm设备(例如,在RHEL系统中,所有用户都拥有此访问权限)。目前已提供原型漏洞利用程序供下载。该漏洞的代号为Zapscape。

该漏洞是由虚拟机管理程序组件中的释放后使用漏洞引起的。 KVM该漏洞在虚拟机端执行,用于模拟内存管理单元 (MMU) 并转换主机和客户机系统之间的地址。在采用 Intel 和 AMD 处理器的系统中,递归删除影子内存页时会暴露出该漏洞,这种情况发生在 MMU 内存释放时(KVM 会递归删除根影子页,而根影子页在 MMU 清理期间仍然在使用)。

该问题是由六年前引入的一个漏洞引起的,该漏洞已于几天前在内核更新 7.1.6、6.18.42 和 6.6.148 中修复。您可以在以下页面查看发行版中漏洞修复的状态: Debian, UbuntuSUSE/openSUSE、RHEL、Gentoo、Arch、Fedora。

来源: opennet.ru

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster