🔓 Вразливість Zapscape у ядрі KVM дозволяє віртуальним машинам виходити на хост-систему Linux

У модулі віртуалізації KVM для ядра Linux виявлено нову критичну проблему безпеки під назвою Zapscape. Вразливість пов’язана з неправильним порядком перевірки застарілих кореневих сторінок у підсистемі shadow MMU, яка відповідає за трансляцію пам’яті у вкладеній віртуалізації. Це створює стан використання пам’яті після звільнення і дозволяє зловмиснику з правами ядра всередині віртуальної машини L1 виконати код на хост-сервері з правами root.

Дослідник Хьонву Кім опублікував технічний аналіз та робочий концепт атаки, який створює файл /Zapscape у кореневому каталозі хост-системи. Проблема вражає версії ядра Linux починаючи з 5.9 за умов використання вкладеної віртуалізації. Виправлення вже розроблено та включено до офіційних стабільних гілок ядра Linux, а також до дистрибутивів.