Według Le Monde Informatique stara luka w zabezpieczeniach hiperwizora KVM naraża serwery Linux na ryzyko.
Myślisz, że możesz całkowicie zaufać swojemu hiperwizorowi KVM? Krytyczna luka bezpieczeństwa sprzed 16 lat właśnie to potwierdziła. Ta luka, nazwana Januscape, pozwala maszynie wirtualnej uszkodzić jądro hosta i w ten sposób przejąć kontrolę nad serwerem fizycznym.
Sommaire
Luka w zabezpieczeniach MMU w KVM umożliwiająca wykorzystanie po zwolnieniu
Januscape (CVE-2026-53359) to błąd typu „use-after-free” w jednostce zarządzania pamięcią KVM w architekturze x86. Badacz Hyunwoo Kim odkrył to i dotyczy to zarówno procesorów Intel, jak i AMD.
Najgorsze? Pozostawał uśpiony w jądrze Linuksa przez 16 lat i nikt go nie zauważył. 16 lat, podczas których każdy w miarę sprytny użytkownik chmury publicznej mógł potencjalnie wybrać się na „małą wycieczkę” do sąsiednich lokalizacji.

Jak Januscape umożliwia ucieczkę maszyn wirtualnych
W praktyce atakujący, który wynajmie pojedynczą instancję w chmurze, może wykorzystać tę lukę wrażliwość aby wywołać panikę jądra na hoście. Rezultat: wszystkie inne maszyny wirtualne hostowane na tym samym serwerze przestaną działać.
Ale to nie wszystko. Ten exploit może również umożliwić lokalną eskalację uprawnień w gościnnej maszynie wirtualnej, ponieważ urządzenie /dev/kvm jest często dostępny dla każdego do napisania. Prawdziwy dar dla atakującego, który chce wspiąć się po szczeblach kariery.
Rozwiązanie problemu nastąpiło, ale powoli.
Twórcy jądra Linux załatali lukę 16 czerwca 2026 r. Jednak biorąc pod uwagę rozdrobnienie ekosystemu dystrybucji Linuxa, może minąć kilka tygodni, zanim łatka dotrze do wszystkich użytkowników.
Google, który używa KVM w Chmura Google i Android, utworzyli program do wykrywania luk w zabezpieczeniach: kvmCTF, z nagrodami sięgającymi 250 000 dolarów za całkowite uniknięcie ataku. Hyunwoo Kim zarobił na swoje utrzymanie, ale lekcja jest jasna: bezpieczeństwo komputera Rozwój oprogramowania typu open source nie zawsze przebiega gładko.
Zagrożenia dla chmur i infrastruktury krytycznej
Jeśli zarządzasz serwerami wirtualnymi w środowisku produkcyjnym, naruszenie bezpieczeństwa To znak ostrzegawczy. Środowiska współdzielone, takie jak publiczne oferty chmurowe, są najbardziej narażone. Le Monde Informatique podał tę informację, ale ochrona danych zależy od Twojej reakcji.
Badacz opublikował dowód koncepcji demonstrujący panikę jądra, ale obecnie powstrzymuje się od udostępnienia pełnego opisu exploita umożliwiającego obejście zabezpieczeń. Nie oznacza to jednak, że cyberprzestępcy nie rozwijają go w ukryciu.
I to nie jedyne odkrycie Hyunwoo Kima. W zeszłym miesiącu ujawnił też kolejne wrażliwośćITScape (CVE-2026-46316), który umożliwia podobne obejście zabezpieczeń w architekturze ARM64. cyberbezpieczeństwo nigdy nie przestaje nas zaskakiwać.
Źródło: www.lemondeinformatique.fr




Comments
Leave a comment