За даними Le Monde Informatique, стара вразливість у гіпервізорі KVM наражає на небезпеку сервери Linux.
Думаєте, що можете повністю довіряти своєму гіпервізору KVM? Критична 16-річна вразливість щойно довела протилежне. Ця вразливість, що отримала назву Januscape, дозволяє віртуальній машині пошкодити ядро хоста та таким чином отримати контроль над фізичним сервером.
Sommaire
Вразливість типу «використання після звільнення» в MMU KVM
Januscape (CVE-2026-53359) — це помилка типу «використання після звільнення» в блоці керування пам’яттю KVM на архітектурі x86. Дослідник Хюнву Кім виявив це, і це впливає як на процесори Intel, так і на AMD.
Найгірше? Він бездіяв у ядрі Linux 16 років, і ніхто цього не помічав. 16 років, протягом яких будь-який розумний орендар публічної хмари міг потенційно здійснити «невелику подорож» до сайтів своїх сусідів.

Як Januscape забезпечує вихід з віртуальної машини
На практиці, зловмисник, який орендує один екземпляр у хмарі, може скористатися цим. вразливість щоб викликати паніку ядра на хості. Результат: усі інші віртуальні машини, розміщені на тому ж сервері, виходять з ладу.
Але це ще не все. Експлойт також може дозволити локальне підвищення привілеїв у гостьовій віртуальній машині, оскільки пристрій /dev/kvm часто доступний для написання кожному. Справжній подарунок для нападника, який прагне піднятися по службі.
Виправлення прибуло, але повільно.
Розробники ядра Linux виправили вразливість 16 червня 2026 року. Але через фрагментовану екосистему дистрибутивів Linux, виправлення може досягти всіх лише за кілька тижнів.
Google, який використовує KVM у Google Cloud та Android створили програму з пошуку вразливостей: kvmCTF, з винагородою до 250 000 доларів за повне ухилення від сплати. Хьонву Кім заробляв на життя, але урок очевидний: комп’ютерна безпека Відкритий код не завжди йде гладко.
Ризики для хмарних технологій та критичної інфраструктури
Якщо ви керуєте віртуалізованими серверами у виробничому середовищі, це порушення безпеки Це тривожний знак. Спільні середовища, такі як пропозиції публічної хмари, є найбільш вразливими. Le Monde Informatique повідомила про це, але захист даних залежить від вашої чуйності.
Дослідник опублікував підтвердження концепції, що демонструє паніку ядра, але наразі утримується від надання повного експлойту для ухилення. Це не означає, що зловмисники не розробляють його таємно.
І це не єдине відкриття Хьон У Кіма. Минулого місяця він також розкрив ще одне… вразливістьITScape (CVE-2026-46316), який дозволяє аналогічне ухилення на архітектурі ARM64. кібербезпека не перестає нас дивувати.
Джерело: www.lemondeinformatique.fr




Comments
Leave a comment