Skip to content

16 aastat vana KVM-i haavatavus võimaldab VM-ist väljumurdmise x86-süsteemides

Lühidalt: 16 aastat vana KVM-i haavatavus võimaldab külalis-VM-ides käitataval privilegeeritud koodil murda välja hosti hüperviisorile.

Linuxi KVM-ist avastati haavatavus, mis on eksisteerinud juba 16 aastat ja võimaldab ründajatel murda välja virtuaalmasinast ning saada kontroll hosti üle. Mõjutatud on Inteli ja AMD x86-protsessorid.

Linuxi KVM-hüperviisorist avastati kriitiline haavatavus, mis on koodibaasis olnud umbes 16 aastat. Haavatavus mõjutab riistvaralist virtualiseerimist Inteli ja AMD x86-platvormidel. Edukas ärakasutamine võimaldaks ründajal murda välja isoleeritud külalis-VM-ist ja saada kontroll hostsüsteemi üle.

Info- ja turvajuhtide (CISO) jaoks on hüperviisorist väljamurdmised eriti olulised, kuna külalis-VM-ide isolatsioon on virtualiseerimisinfrastruktuuri turvaarhitektuuri põhikomponent. Sellest isolatsioonist väljumurdmine seab ohtu kõik samas hostis töötavad virtuaalmasinad ning potentsiaalselt kogu majutusökosüsteemi.

Selle pikaajalise haavatavuse parandamine nõuab koordineerimist kerneli hooldajate, distributsioonide ja KVM-põhist infrastruktuuri haldavate organisatsioonide vahel. Süsteemid tuleks uuendada parandatud kerneli versioonidele niipea kui need on saadaval.


Allikas: www.security-insider.de · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: