Обидві вразливості дозволяють ненадійним користувачам отримати привілеї root.
Уразливість у Linux, яка дозволяє ненадійним віртуальним машинам отримувати доступ root до хост-машин, є однією з двох критичних недоліків, виявлених цього тижня в операційній системі з відкритим кодом.
Уразливість знаходиться в KVM, що є, по суті, програмою віртуальної машини, вбудованою в ядро багатьох дистрибутивів Linux. Вразливість, позначена як CVE-2026-53359, дозволяє гостьовим віртуальним машинам — таким як ті, що використовуються в хмарних платформах для ізоляції інстансу одного користувача від ОС хоста та інших інстансів користувачів — вийти з цього контейнера.
Januscape: Загроза для хмарних платформ
Уразливість стосується KVM, що працює як на процесорах AMD, так і на Intel. Вона експлуатує помилки, розташовані в KVM на стороні гостя, яка складається лише з ресурсів, як-от ОС чи драйвери, присутні в гостьовій VM, а не з ресурсів, присутніх на хост-машині. Загроза залишалася непоміченою в ядрі Linux протягом 16 років.
«Використовуючи лише дії з боку гостя, зловмисник може скомпрометувати хост, на якому працює його VM», — написав Хюнву Кім, дослідник, який виявив недолік. «Наприклад, зловмисник, який орендував лише один інстанс у публічній хмарі, міг би спричинити збій ядра хоста, щоб вивести з ладу всі інші VM клієнтів на тій самій фізичній машині (DoS), або виконати код з привілеями root на хості, щоб захопити контроль над хостом і всіма VM на ньому (RCE)».
Кім назвав цю вразливість Januscape. Недолік є вразливістю типу use-after-free — формою вразливості пошкодження пам’яті, яка впроваджує шкідливий код у нещодавно звільнені області пам’яті. Вразливість знаходиться в емуляції shadow MMU, процесі, який перетворює адреси пам’яті хоста на адреси пам’яті гіпервізора і навпаки.
Експлойти викликатимуть дії з боку гостя, щоб пошкодити тіньову сторінку ядра хоста, структуру даних на хості, яка допомагає в перетворенні адрес. Кім випустив proof-of-concept експлойт, який працює в гостьовій VM, щоб спричинити збій ОС хоста. Він зазначив, що експлойт, який повністю виходить за межі гостя, також існує, але не буде випущений до «дуже далекого майбутнього».
Вразливість не виникає в QEMU, окремому процесі, пов’язаному з перетворенням пам’яті. Ця відмінність означає, що експлойти можуть працювати навіть у хмарних середовищах, які впроваджують і використовують власні стеки віртуалізації. Щоб експлойти працювали, користувач гостьової VM повинен мати привілеї root.
Google нагородив $250 000 за повідомлення про цю вразливість.
Представляємо GhostLock
Окрема вразливість у Linux дозволяє користувачам з обмеженими правами підвищити свої привілеї до root. Позначена як CVE-2026-43499, вона існувала в ОС протягом 15 років. Дослідники з Nebula Security повідомили, що виявили її за допомогою Vega, сканера вразливостей Nebula з підтримкою ШІ. Метт Лукас, дослідник і засновник RedEye Security, пояснив:
Недолік полягає в механізмі успадкування пріоритетів futex ядра, системі, яка запобігає блокуванню термінових завдань тривіальними. Частина цієї системи — це крок очищення, який прибирає після того, як завдання перестає чекати. В одному рідкісному випадку, коли операція блокування заходить у глухий кут і мусить відступити, очищення виконується в неправильний момент і стирає запис неправильного завдання. Ядро залишається з покажчиком на вже звільнену та повторно використану пам’ять. Довіра до цього застарілого покажчика — це вся помилка: класичний use-after-free.
Звідти Nebula об’єднала кілька кроків, щоб перетворити висячий покажчик на повний контроль, завершивши обманом ядра, щоб воно виконало їхній код як root. Код успадкування пріоритетів futex, який вони експлуатували, датується 2011 роком — старий, багато використовуваний механізм, який мало хто переглядав протягом років.
Вразливість, яку Nebula назвала GhostLock, має рейтинг серйозності 7.8 з 10. Google нагородив дослідників $92 337. Як і винагорода в 250 000 доларів за Januscript, вона була присуджена через програму bug-bounty kernelCTF від Google.
Обидва недоліки отримали патчі в ядрі Linux. Користувачам Linux слід перевірити свій дистрибутив, щоб переконатися, що виправлення були застосовані до їхньої конкретної версії.
Джерело новини: arstechnica.com
