Новый недостаток ядра Linux дает KVM-гостям ARM64 доступ для чтения и записи к памяти хоста

Новая ошибка в коде виртуализации KVM ядра Linux для процессоров ARM64 может оставить освобожденную часть памяти хоста доступной для гостевой виртуальной машины на хостах с включенной вложенной виртуализацией. Ошибка, отслеживаемая как CVE-2026-89775, позволяет гостю читать и записывать память ядра хоста, и обнаруживший ее исследователь говорит, что ее можно использовать для выхода из гостевой системы и запуска кода на хост-машине. Ошибка, отслеживаемая как CVE-2026-89775, позволяет гостю читать и записывать память ядра хоста, и обнаруживший ее исследователь говорит, что ее можно использовать для выхода из гостевой системы и запуска кода на хост-машине. Затронутый код является частью основного ядра Linux для ARM64 и исправлен в Linux 6.18.51, 7.2.5 и 7.3-rc1. Вложенная виртуализация позволяет гостю запускать собственный гипервизор, что позволяет ему размещать виртуальные машины. В ARM64 он отключен по умолчанию. Это экспериментальный режим времени загрузки, для которого требуется оборудование Armv8.4 с функцией FEAT_NV2, поэтому обычный KVM-хост ARM64, который никогда не включает его, находится за пределами указанного пути атаки. Уязвимость кроется в той части KVM, которая обрабатывает вложенную виртуализацию на ARM64. Когда гость организует свою память определенным образом, вычисление размера оказывается нулевым, и шаг, который должен очистить устаревшие записи из адресного кэша процессора, аннулирование TLB, пропускается. Освобожденная страница памяти хоста затем остается отображенной и доступной для записи, и гость может читать и записывать ее по 64 бита за раз, без каких-либо аппаратных ловушек, которые могли бы передать управление обратно хосту. Хюнву Ким, исследователь безопасности, который сообщил об уязвимости и раскрыл ее 16 сентября, говорит, что гость может использовать это, чтобы сбежать на хост, вырвавшись из собственной виртуальной машины и запустив код на базовой машине. Код эксплойта не был опубликован, и нет никаких признаков того, что уязвимость была использована в атаке.


Источник: The Hacker News — https://thehackernews.com/2026/09/new-linux-kernel-flaw-gives-arm64-kvm.html

Комментарии