بيئة
خطأ استخدام بعد التحرير في محاكاة MMU لـ KVM/x86: هروب ضيف إلى المضيف وتنفيذ أوامر
يستهدف الثغرة معالجات AMD ومصممة للاختبار الآمن تحت QEMU TCG؛ وهي كود توضيحي وليست استغلالًا مسلحًا، لكن نقلها إلى بيئة سحابية حقيقية ليس صعبًا. تؤثر الثغرة على إصدارات KVM من f95eec9bed76 (2020-07-08) إلى 2abd5287f083 (2026-07-21). على عكس Januscape المشابهة (CVE-2026-53359)، على معالجات Intel يتم تشغيلها فقط عندما يكون طول خطوة صفحة EPT 4 و5 مكشوفين لـ L1. تتطلب امتيازات نواة L1، والتي تكون متوفرة عادةً في مثيلات السحابة العامة. انتهى الحظر بعد الإبلاغ إلى linux-distros@vs.openwall.org، ونُشر الاستغلال على oss-security. يوصي كيم بإنشاء عملية تصحيح مستدامة لمضيفات النواة.
المصدر: Hacker News
الأكثر قراءة في هذا التصنيف
جاري تحميل المقال…