Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

07.08.2026 07:57 (MSK)

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

Уязвимость вызвана обращением к памяти после её освобождения (use-after-free) в компонентах гипервизора KVM, выполняемых на стороне виртуальной машины для эмуляции блока управления памятью (MMU) и трансляции адресов между хостом и гостевой системой. Уязвимость проявляется на системах с процессорами Intel и AMD в процессе рекурсивного удаления shadow-страниц памяти, которое происходит при освобождении памяти MMU (KVM рекурсивно удаляет корневую shadow-страницу, которая продолжает использоваться во время очистки MMU).

Проблема вызвана ошибкой, допущенной 6 лет назад, и устранённой несколько дней назад в обновлениях ядра 7.1.6, 6.18.42 и 6.6.148. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  3. OpenNews: Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша
  4. OpenNews: Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux
  5. OpenNews: Уязвимость в гипервизоре VMM, развиваемом OpenBSD, оказалась исправлена не полностью
  6. OpenNews: В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66044-kvm
Ключевые слова: kvm, linux, kernel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:12, 07/08/2026 [ответить]  
  • +7 +/
    Не какой-то там нейрослоп между прочим. Целых 6 лет всем нравилось.
     
     
  • 2.2, 1 (??), 10:55, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    С криками - виртуализация = безопасность.
     
     
  • 3.6, penetrator (?), 14:10, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    я всегда говорил, что нет, только отдельная физическая машина, или кластер таковых, если балансировка, но не, мне сказки рассказывали про докер, про кубер, про облака, и бла бла
     

  • 1.3, Норм (?), 11:10, 07/08/2026 [ответить]  
  • +/
    Так эта эмулятор, а не гипервизор, или что? Извиняюсь за свою дремучесть, но эмуляция мму - должна делать вещи жууутко медленными?
     
  • 1.4, Аноним (4), 12:17, 07/08/2026 [ответить]  
  • +1 +/
    > Проблема вызвана ошибкой, допущенной 6 лет назад

    Расходимся, новость только для тех, кто обновляется.

     
  • 1.5, Аноним (5), 13:32, 07/08/2026 [ответить]  
  • +/
    А Hyunwoo Kim(@v4bel) хорош. Размер эксплоита составляет 173К или 6337 строчек на C. Не возможно не восхищаться человеком который смог самостоятельно проделать такую работу. Смотрится как произведение искусства.
     
     
  • 2.7, Аноним (7), 14:39, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не стоит забывать и о Sean Christopherson <sean.j.christopherson@intel.com> и Paolo Bonzini <pbonzini@redhat.com>, создавших для этого произведения искусства благодатную почву. По идее должен был добавить их в соавторы эксплойта.
     

  • 1.8, Rev (ok), 15:12, 07/08/2026 [ответить]  
  • +/
    Сишники опять обкакались :(
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру