[ON] Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Сообщение rssbot »

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.



Уязвимость вызвана обращением к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD в процессе рекурсивного удаления shadow-страниц памяти, которое происходит при освобождении памяти MMU (KVM рекурсивно удаляет корневую shadow-страницу, которая продолжает использоваться во время очистки MMU).



Проблема вызвана ошибкой, допущенной 6 лет назад, и устранённой несколько дней назад в обновлениях ядра 7.1.6,
6.18.42 и
6.6.148. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch,
Fedora.







Источник: https://www.opennet.ru/opennews/art.shtml?num=66044
(opennet.ru, основная лента)
Спасибо сказали:
Аватара пользователя
yoricI
Сообщения: 3106
ОС: gentoo fluxbox

Re: [ON] Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Сообщение yoricI »

Не первый раз замечаю, что нажимая на Gentoo-ссылку, в результате "invalid-bug-id". Там надо не CVE подставлять, а внутригентовый номер
Спасибо сказали:
Аватара пользователя
/dev/random
Администратор
Сообщения: 5498
ОС: Gentoo

Re: [ON] Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Сообщение /dev/random »

yoricI писал:
07.08.2026 11:00
Не первый раз замечаю, что нажимая на Gentoo-ссылку, в результате "invalid-bug-id". Там надо не CVE подставлять, а внутригентовый номер
Это не только в Gentoo. В Ubuntu и Arch на данный момент записей об этой уязвимости тоже нет. И как вы предлагаете создавать ссылку на номер бага, если багрепорт ещё не создан? Эти ссылки размещаются в новостях вслепую, заранее, а разработчики дистрибутивов уже потом присваивают нужному багрепорту нужный псевдоним.

А в Gentoo, скорее всего, багрепорта и не будет. Ядро с исправлением уже включено в дистрибутив, ещё до того, как о проблеме стало известно, так что зачем создавать багрепорт об уже исправленной ошибке?
Спасибо сказали:
Аватара пользователя
yoricI
Сообщения: 3106
ОС: gentoo fluxbox

Re: [ON] Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Сообщение yoricI »

Ну если вслепую, тогда вот и результат :)
Спасибо сказали: