Новая уязвимость в гипервизоре KVM
Обнаружена критическая уязвимость в гипервизоре KVM, получившая кодовое имя Zapscape. Эта уязвимость позволяет злоумышленнику получить доступ с правами root к хост-системе, если у него уже есть доступ с правами root в гостевой системе. Это может представлять серьезную угрозу безопасности для систем, использующих KVM.
Подробности
Уязвимость получила идентификатор CVE-2026-64561 и является критической проблемой безопасности. Злоумышленник, имеющий доступ с правами root в гостевой системе, может использовать эту уязвимость для получения доступа с правами root к хост-системе. Кроме того, уязвимость может быть использована для локального повышения привилегий, если злоумышленник имеет доступ к устройству /dev/kvm. Для демонстрации этой уязвимости доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.Что делать
Чтобы защититься от этой уязвимости, администраторам систем, использующих KVM, рекомендуется внимательно следить за обновлениями безопасности и устанавливать их как можно скорее. Также важно ограничить доступ к устройству /dev/kvm, чтобы предотвратить локальное повышение привилегий. Кроме того, рекомендуется использовать дополнительные меры безопасности, такие как MFA и VPN, для защиты доступа к системам. Итог: Уязвимость Zapscape представляет серьезную угрозу безопасности для систем, использующих KVM, и требует немедленного внимания администраторов. Следует следить за обновлениями безопасности и принимать меры для ограничения доступа к устройству /dev/kvm.Источник: opennet
