Google виплатила $250 тисяч за вразливість Linux, що дозволяла втечу з віртуальної машини

Обидві вразливості дозволяють недовіреним користувачам отримати привілеї root.

Google виплатила $250 тисяч за вразливість Linux, що дозволяла втечу з віртуальної машини 1 Google виплатила $250 тисяч за вразливість Linux, що дозволяла втечу з віртуальної машини 2

Вразливість у Linux, яка дозволяє недовіреним віртуальним машинам отримувати root-доступ до хост-машин, є однією з двох критичних недоліків, виявлених цього тижня в операційній системі з відкритим вихідним кодом.

Вразливість присутня в KVM — компоненті, що входить до ядра багатьох дистрибутивів Linux та відповідає за віртуалізацію. Ця вразливість, відстежувана як CVE-2026-53359, дозволяє гостьовим віртуальним машинам, які використовуються в хмарних платформах для ізоляції інстансу одного користувача від хост-ОС та інших користувачів, вирватися з свого контейнера.

Januscape: загроза для хмарних платформ

Вразливість впливає на KVM, що працює як на процесорах AMD, так і на Intel. Вона використовує помилки в частині KVM, що працює на стороні гостя (guest-side), тобто в ресурсах, таких як ОС або драйвери, присутні лише у гостьовій VM, а не на хост-машині. Ця загроза залишалася непоміченою в ядрі Linux протягом 16 років.

«Використовуючи лише дії на стороні гостя, зловмисник може скомпрометувати хост, на якому працює його VM», — написав Хюнву Кім, дослідник, який виявив недолік. «Наприклад, зловмисник, який орендував лише один інстанс у публічній хмарі, може спричинити збій ядра хоста, щоб вивести з ладу всі інші VM клієнтів на тій самій фізичній машині (DoS), або виконати код з привілеями root на хості, щоб захопити контроль над хостом і всіма VM на ньому (RCE)».

Кім назвав вразливість Januscape. Цей недолік є вразливістю типу “use-after-free” — формою вразливості пошкодження пам’яті, яка дозволяє впровадити шкідливий код у нещодавно звільнені ділянки пам’яті. Вразливість знаходиться в емуляції shadow MMU, процесі, який перетворює адреси пам’яті хоста на адреси пам’яті гіпервізора і навпаки.

Експлойти будуть запускати дії виключно на стороні гостя, щоб пошкодити тіньову сторінку ядра хоста (shadow page) — структуру даних на хості, що допомагає в трансляції адрес. Кім опублікував доказ концепції експлойту, який працює в гостьовій VM і спричиняє збій в ОС хоста. Він зазначив, що експлойт, який повністю виривається з гостя, також існує, але не буде опублікований «у дуже віддаленому майбутньому».

Вразливість не виникає в QEMU, окремому процесі, пов’язаному з трансляцією пам’яті. Ця відмінність означає, що експлойти можуть працювати навіть у хмарних середовищах, які впроваджують та використовують власні стеки віртуалізації. Для роботи експлойтів користувач гостьової VM повинен мати привілеї root.

Google виплатив 250 000 доларів США за повідомлення про цю вразливість.

GhostLock

Окрема вразливість у Linux дозволяє користувачам з обмеженими правами ескалувати їх до рівня root. Відстежувана як CVE-2026-43499, вона існувала в ОС протягом 15 років. Дослідники з Nebula Security заявили, що виявили її за допомогою Vega — сканера вразливостей Nebula зі штучним інтелектом. Метт Лукас, дослідник і засновник RedEye Security, пояснив:

Недолік знаходиться в механізмі успадкування пріоритетів futex ядра — системи, яка запобігає блокуванню термінового завдання тривіальним. Частиною цієї системи є крок очищення, який виконується після того, як завдання припиняє очікування. В одному рідкісному випадку, коли операція блокування заходить у глухий кут і повинна бути відкликана, очищення виконується в неправильний момент і видаляє запис неправильного завдання. Ядро залишається з покажчиком на пам’ять, яку воно вже звільнило та повторно використало. Довіра до цього застарілого покажчика — це вся помилка: класична “use-after-free”.

Звідти Nebula зробила кілька кроків для ескалації застарілого покажчика до повного контролю, завершивши тим, що змусила ядро виконати їхній код як root. Код успадкування пріоритетів futex, який вони використали, датується 2011 роком — старий, інтенсивно використовуваний механізм, який мало хто переглядав роками.

Вразливість, яку Nebula назвала GhostLock, має рейтинг критичності 7.8 з 10. Google виплатив дослідникам 92 337 доларів США. Як і винагорода в 250 000 доларів за Januscript, вона була присуджена в рамках програми баунті-полювання Google kernelCTF.

Обидва недоліки отримали патчі в ядрі Linux. Користувачам Linux слід перевірити свій дистрибутив, щоб переконатися, що виправлення були застосовані до їхньої конкретної версії.

Google виплатила $250 тисяч за вразливість Linux, що дозволяла втечу з віртуальної машини 3

Подробиці можна знайти на сайті: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *