Linux

За даними Le Monde Informatique, стара вразливість у гіпервізорі KVM наражає на небезпеку сервери Linux.

By Simon , on 9 Липня, 2026 , updated on 9 Липня, 2026 - 1 minute to read
découvrez les détails de la vulnérabilité kvm, ses impacts sur la sécurité des environnements virtualisés et les mesures pour protéger vos systèmes.
Notez-moi

Думаєте, що можете повністю довіряти своєму гіпервізору KVM? Критична 16-річна вразливість щойно довела протилежне. Ця вразливість, що отримала назву Januscape, дозволяє віртуальній машині пошкодити ядро ​​хоста та таким чином отримати контроль над фізичним сервером.

Вразливість типу «використання після звільнення» в MMU KVM

Januscape (CVE-2026-53359) — це помилка типу «використання після звільнення» в блоці керування пам’яттю KVM на архітектурі x86. Дослідник Хюнву Кім виявив це, і це впливає як на процесори Intel, так і на AMD.

Найгірше? Він бездіяв у ядрі Linux 16 років, і ніхто цього не помічав. 16 років, протягом яких будь-який розумний орендар публічної хмари міг потенційно здійснити «невелику подорож» до сайтів своїх сусідів.

Дізнайтеся подробиці про вразливість KVM, її вплив на безпеку віртуалізованих середовищ та рекомендовані заходи для захисту ваших систем.

Як Januscape забезпечує вихід з віртуальної машини

На практиці, зловмисник, який орендує один екземпляр у хмарі, може скористатися цим. вразливість щоб викликати паніку ядра на хості. Результат: усі інші віртуальні машини, розміщені на тому ж сервері, виходять з ладу.

Але це ще не все. Експлойт також може дозволити локальне підвищення привілеїв у гостьовій віртуальній машині, оскільки пристрій /dev/kvm часто доступний для написання кожному. Справжній подарунок для нападника, який прагне піднятися по службі.

Виправлення прибуло, але повільно.

Розробники ядра Linux виправили вразливість 16 червня 2026 року. Але через фрагментовану екосистему дистрибутивів Linux, виправлення може досягти всіх лише за кілька тижнів.

Google, який використовує KVM у Google Cloud та Android створили програму з пошуку вразливостей: kvmCTF, з винагородою до 250 000 доларів за повне ухилення від сплати. Хьонву Кім заробляв на життя, але урок очевидний: комп’ютерна безпека Відкритий код не завжди йде гладко.

Ризики для хмарних технологій та критичної інфраструктури

Якщо ви керуєте віртуалізованими серверами у виробничому середовищі, це порушення безпеки Це тривожний знак. Спільні середовища, такі як пропозиції публічної хмари, є найбільш вразливими. Le Monde Informatique повідомила про це, але захист даних залежить від вашої чуйності.

Дослідник опублікував підтвердження концепції, що демонструє паніку ядра, але наразі утримується від надання повного експлойту для ухилення. Це не означає, що зловмисники не розробляють його таємно.

І це не єдине відкриття Хьон У Кіма. Минулого місяця він також розкрив ще одне… вразливістьITScape (CVE-2026-46316), який дозволяє аналогічне ухилення на архітектурі ARM64. кібербезпека не перестає нас дивувати.

Джерело: www.lemondeinformatique.fr

Simon

Ingénieur système linux passionné par l'optimisation et la sécurité des infrastructures. Avec 34 ans d'expérience de vie, je m'efforce de résoudre des défis techniques avec créativité et efficacité. Toujours à l'affût des dernières innovations technologiques, j'aime partager mes connaissances et collaborer avec des équipes pour atteindre des objectifs communs.

See the publications of this author

Comments

Leave a comment

Your comment will be revised by the site if needed.