Lühidalt: CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist murduda välja KVM-ist Linux-hostile, kui pealisvirtualiseerimine (nested virtualization) on ebausaldusväärsete külaliste jaoks lubatud.
Uus Linux’i tuuma turvanõrkus nimega Zapscape võimaldab tuumaõigustega ründajal L1-külalis-VM-i sees murda läbi KVM-i isolatsiooni ja käivitada koodi hostsüsteemis. Mõjutatud on keskkonnad, kus pealisvirtualiseerimine on kättesaadav ebausaldusväärsetele külalistele.
Turvanõrkus on registreeritud tähisega CVE-2026-64561 ja mõjutab KVM/x86 varimälu haldusüksust (shadow-MMU), mis vastutab niinimetatud varilehetabelite (shadow page tables) haldamise eest. Seda komponenti kasutatakse pealisvirtualiseerimisel, kus virtuaalmasina (L1) sees töötavad omakorda täiendavad virtuaalmasinad (L2). Ründaja, kellel on juba tuumaõigused L1-külalis-VM-i sees, saab turvanõrkust kasutades ületada KVM-i isolatsioonipiirid ja käivitada koodi otse alusoleval Linux-hostil.
CISOde jaoks on oluline, et risk esineb konkreetselt vaid pealisvirtualiseerimise stsenaariumides, kus L1-külalised ei ole täielikult usaldusväärsed – näiteks pilveteenuse pakkujate juures, kes võimaldavad klientidele pealisvirtualiseeritud VM-e, või sisemistes testkeskkondades, mida kasutavad mitu klienti. Kui väljamurdmine õnnestub, saab ründaja hüperviisorhosti üle kontrolli ja seega potentsiaalselt juurdepääsu kõigile sellel hostil töötavatele VM-idele ja teiste klientide andmetele. See on klassikaline isolatsiooni läbikukkumise juhtum virtualiseeritud mitme kliendiga infrastruktuurides, mille tagajärjed ulatuvad konfidentsiaalsusele ja terviklikkusele üle klientide piiride.
Mõjutatud organisatsioonid peaksid kontrollima, kas ja kus pealisvirtualiseerimist aktiivselt kasutatakse, eriti pilve- või majutuskeskkondades, kus töötavad võõraste või osaliselt usaldusväärsete klientide töökoormused. Kuni mõjutatud Linux’i tuuma koodile ametlik parandus ilmub, on soovitatav vahemeetmena keelata pealisvirtualiseerimine ebausaldusväärsete külaliste jaoks või piirata vastavaid funktsioonilippe. Turvameeskonnad peaksid jälgima tuuma väljalaskemärkmeid ja distributsioonide turvateateid CVE-2026-64561 kohta, et võimalikult kiiresti üle minna parandatud tuumaversioonidele.
Allikas: thehackernews.com · Avaldatud 6. august 2026
Lumi AI News — AI-abistatud kuratsioon vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.8.3 abil.