Skip to content

Zapscape: uus KVM-i turvanõrkus võimaldab L1-külalissüsteemist Linuxi hostile pääseda

Kokkuvõtlikult: CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist KVM-i isolatsioonist välja murda ja pääseda Linuxi hostile, kui pesastatud virtualiseerimine on usaldamatute külaliste jaoks aktiveeritud.

Uus Linuxi tuuma turvanõrkus nimega Zapscape võimaldab tuumaõigustega ründajal L1-külalis-VM-i sees KVM-i isolatsiooni murda ja käivitada koodi hostsüsteemis. Ohustatud on keskkonnad, kus pesastatud virtualiseerimine (nested virtualization) on kättesaadav usaldamatutele külalistele.

Turvanõrkus on registreeritud kui CVE-2026-64561 ja mõjutab KVM/x86 varimälu haldusüksust (shadow-MMU), mis vastutab niinimetatud varilehetabelite (shadow page tables) haldamise eest. Seda komponenti kasutatakse pesastatud virtualiseerimisel, kus virtuaalse masina (L1) sees töötavad omakorda teised virtuaalsed masinad (L2). Ründaja, kellel on juba tuumaõigused L1-külalis-VM-i sees, saab turvanõrkust kasutades ületada KVM-i isolatsioonipiirid ja käivitada koodi otse aluseks olevas Linuxi hostis.

Turvajuhtidele on oluline teada, et risk esineb konkreetselt ainult pesastatud virtualiseerimise stsenaariumides, kus L1-külalised pole täielikult usaldusväärsed – näiteks pilveteenuse pakkujate juures, kes võimaldavad klientidele pesastatud VM-e, või sisemistes testkeskkondades, mida kasutavad mitu klienti korraga. Kui ründeväljumine õnnestub, saab ründaja kontrolli hüperviisori-hosti üle ja seeläbi potentsiaalselt juurdepääsu kõikidele sellel hostil töötavatele VM-idele ja teiste klientide andmetele. Tegemist on klassikalise isolatsiooni ebaõnnestumise juhtumiga virtualiseeritud mitme kliendiga infrastruktuurides, millega kaasnevad vastavad tagajärjed konfidentsiaalsusele ja terviklusele klientide piire ületavalt.

Mõjutatud organisatsioonid peaksid kontrollima, kas ja kus pesastatud virtualiseerimist aktiivselt kasutatakse, eriti pilve- või majutuskeskkondades, kus töötavad võõraste või osaliselt usaldusväärsete külaliste töökoormused. Kuni ametlik parandus mõjutatud Linuxi tuuma koodile ilmub, on soovitatav vahemeetmena keelata pesastatud virtualiseerimine usaldamatute külaliste jaoks või piirata vastavaid funktsioonilippe. Turvameeskonnad peaksid jälgima tuuma väljalaskemärkmeid ja distributsioonide turvateateid CVE-2026-64561 kohta, et võimalikult kiiresti üle minna parandatud tuumaversioonidele.


Allikas: thehackernews.com · Avaldatud 6. august 2026
Lumi AI News — AI-abiline kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: