-
Guest-to-Host Escape в KVM/x86- Уязвимости
16 лет ( с 2.6.39)- Уязвимы
Intel и AMD (благодаря уязвимости в общем коде подсистемы ShadowMMU)- Класс уязвимости `use-after-free
- Исправление вышло
19 июня- Уязвимы версии ядра
Linux до: 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211, 5.10.260- Для операторов виртуализации это риск компрометации всех
VM на хосте- Не первый известный
guest-to-host эксплоит для KVM, но первый который одновременно работает на Intel и AMD- Большинство старых и «привычных» уязвимостей класса
VM Escape происходили не в самом KVM, а в QEMU - Нашел исследователь Хенву Ким (
Hyunwoo Kim), получив за нее премию в $250 000 от Google в рамках программы kvmCTF- Для митигейшена рекомендуют отключить функцию вложенной виртуализации (
Nested Virtualization) на хостеПодробнее: отчет исследователя, пост на openwall, NVD
