Μια ευπάθεια Linux που επιτρέπει σε μη αξιόπιστες εικονικές μηχανές να αποκτήσουν πρόσβαση root σε υπολογιστές κεντρικού υπολογιστή είναι ένα από τα δύο ελαττώματα υψηλής σοβαρότητας στο λειτουργικό σύστημα ανοιχτού κώδικα αυτήν την εβδομάδα.
Η ευπάθεια βρίσκεται στο KVM, το οποίο είναι ουσιαστικά μια εφαρμογή εικονικής μηχανής που περιλαμβάνεται στον πυρήνα πολλών διανομών Linux. Η ευπάθεια, η οποία παρακολουθείται ως CVE-2026-53359, επιτρέπει στις εικονικές μηχανές φιλοξενουμένων —όπως το λειτουργικό σύστημα κεντρικού υπολογιστή που χρησιμοποιείται σε πλατφόρμες cloud και να απομονώνουν μια παρουσία χρήστη από άλλες παρουσίες χρήστη— να ξεσπάσουν από αυτό το κοντέινερ.
Januscape: Μια απειλή για τις πλατφόρμες cloud
Η ευπάθεια επηρεάζει το KVM που εκτελείται τόσο σε επεξεργαστές AMD όσο και σε επεξεργαστές Intel. Εκμεταλλεύεται σφάλματα στο KVM φιλοξενούμενοςΜέρος μιας εικονικής μηχανής που αποτελείται από πόρους όπως λειτουργικό σύστημα ή προγράμματα οδήγησης που υπάρχουν μόνο στο επισκέπτη VM, αντί για πόρους που υπάρχουν στον κεντρικό υπολογιστή. Η απειλή παρέμεινε απαρατήρητη στον πυρήνα του Linux για 16 χρόνια.
«Με μία ενέργεια από την πλευρά του επισκέπτη, ένας εισβολέας θα μπορούσε να θέσει σε κίνδυνο τον οικοδεσπότη που τρέχει το VM του», είπε ο Hyunwoo Kim, ο ερευνητής που ανακάλυψε το ελάττωμα. έγραψε. “Για παράδειγμα, ένας εισβολέας που έχει νοικιάσει μόνο μία παρουσία σε ένα δημόσιο σύννεφο μπορεί να ξεγελάσει τον πυρήνα του κεντρικού υπολογιστή για να καταργήσει έναν άλλο μισθωτή VM στον ίδιο φυσικό υπολογιστή (DoS) ή να εκτελέσει κώδικα με δικαιώματα root στον κεντρικό υπολογιστή για να αναλάβει τον κεντρικό υπολογιστή και όλους τους επισκέπτες του (RCE).”
Η Kim ονόμασε την ευπάθεια Januscape. Το ελάττωμα είναι μια ευπάθεια χρήσης μετά τη δωρεάν – μια μορφή ευπάθειας καταστροφής της μνήμης που εισάγει κακόβουλο κώδικα σε περιοχές της μνήμης που ελευθερώθηκαν πρόσφατα. Η ευπάθεια βρίσκεται στη σκιώδη εξομοίωση MMU, μια διαδικασία που μεταφράζει τις διευθύνσεις μνήμης κεντρικού υπολογιστή σε διευθύνσεις μνήμης υπερεπόπτη και αντίστροφα.
Οι εκμεταλλεύσεις θα ενεργοποιήσουν μόνο ενέργειες επισκέπτη για να καταστρέψουν πυρήνες κεντρικού υπολογιστή φύλλο σκιάςΜια δομή δεδομένων στον κεντρικό υπολογιστή που υποστηρίζει τη μετάφραση διευθύνσεων. Η Kim κυκλοφόρησε ένα proof-of-concept exploit που εκτελείται σε ένα Guest VM για να προκαλέσει ένα crash στο κεντρικό λειτουργικό σύστημα. Είπε ότι υπάρχει επίσης ένα κατόρθωμα που θα μπορούσε να ξεφύγει εντελώς από τον καλεσμένο, αλλά δεν θα κυκλοφορήσει παρά μόνο στο “πολύ μακρινό μέλλον”.









