Linux

Le Monde Informatiqueによると、KVMハイパーバイザーに存在する古い脆弱性により、Linuxサーバーが危険にさらされているという。

By Simon , on 7月 9, 2026 , updated on 7月 9, 2026 - 1 minute to read
découvrez les détails de la vulnérabilité kvm, ses impacts sur la sécurité des environnements virtualisés et les mesures pour protéger vos systèmes.
Notez-moi

KVMハイパーバイザーを完全に信頼できると思っていませんか?16年前から存在していた重大な脆弱性が、その考えを覆しました。Januscapeと呼ばれるこの脆弱性により、仮想マシンがホストカーネルを破壊し、物理サーバーを乗っ取ることができるようになります。

KVMのMMUにおける解放後使用の脆弱性

Januscape (CVE-2026-53359) は、x86 アーキテクチャ上の KVM メモリ管理ユニットにおける解放後使用のバグです。研究者は、 キム・ヒョヌ が発見したこの現象は、Intel製プロセッサとAMD製プロセッサの両方に影響を与える。

最悪なのは、それが16年間もLinuxカーネルの中に眠っていたにもかかわらず、誰にも気づかれなかったことだ。つまり、パブリッククラウドの賢明なユーザーであれば、16年間もの間、隣のサイトへ「ちょっとした旅」をする可能性があったということだ。

KVMの脆弱性の詳細、仮想化環境のセキュリティへの影響、およびシステムを保護するための推奨対策についてご確認ください。

JanuscapeがVMエスケープを可能にする方法

実際には、クラウドで単一のインスタンスをレンタルした攻撃者はこれを悪用できる。 脆弱性 ホスト上でカーネルパニックを引き起こす。結果:同じサーバー上でホストされている他のすべての仮想マシンが失敗する。

しかし、それだけではありません。この脆弱性により、ゲストVM内でのローカル権限昇格も可能になります。 /dev/kvm 誰でも気軽に書き込めることが多い。ランクアップを目指す攻撃者にとってはまさにうってつけのツールだ。

修正プログラムは届いたが、動作は遅かった。

Linuxカーネルの開発者たちは2026年6月16日にこの脆弱性に対するパッチを適用した。しかし、Linuxディストリビューションのエコシステムが断片化しているため、パッチがすべてのユーザーに届くまでには数週間かかる可能性がある。

GoogleはKVMを使用して グーグルクラウド Android は、脆弱性発見プログラム kvmCTF を立ち上げ、完全な回避に対して最大 25 万ドルの報奨金を用意した。Hyunwoo Kim は報酬を得たが、教訓は明らかだ。 コンピュータのセキュリティ オープンソースは必ずしも順風満帆とは限らない。

クラウドと重要インフラに対するリスク

運用環境で仮想化サーバーを管理している場合、 セキュリティ侵害 これは警告の兆候です。パブリッククラウドサービスなどの共有環境が最も危険にさらされています。Le Monde Informatiqueはこの情報を報じましたが、 データ保護 あなたの対応の速さによります。

研究者はカーネルパニックを実証する概念実証を公開したが、現時点では完全な回避策の提供は控えている。しかし、これは悪意のある攻撃者が水面下でこの脆弱性を開発していないという意味ではない。

そして、これはキム・ヒョヌの唯一の発見ではない。先月、彼は別のことも明らかにした。 脆弱性ITScape(CVE-2026-46316)は、ARM64アーキテクチャ上で同様の回避を可能にする。 サイバーセキュリティ 私たちを驚かせ続ける。

ソース: www.lemondeinformatique.fr

Simon

Ingénieur système linux passionné par l'optimisation et la sécurité des infrastructures. Avec 34 ans d'expérience de vie, je m'efforce de résoudre des défis techniques avec créativité et efficacité. Toujours à l'affût des dernières innovations technologiques, j'aime partager mes connaissances et collaborer avec des équipes pour atteindre des objectifs communs.

See the publications of this author

Comments

Leave a comment

Your comment will be revised by the site if needed.