🚨 DIQQAT! Linux KVM/ARM64’da virtual mashinadan host tizimiga chiqish imkonini beruvchi zaiflik aniqlandi!
🚫 Linux yadrosining KVM/ARM64 virtualizatsiya mexanizmida jiddiy xavfsizlik zaifligi aniqlandi. CVE-2026-89775 sifatida qayd etilgan mazkur zaiflik ayrim sharoitlarda virtual mashina ichidagi hujumchiga virtual mashina chegarasidan chiqib, uning asosiy host tizimiga ta’sir o‘tkazish imkonini berishi mumkin.
⚠️ Muammo, ayniqsa, nested virtualization — ya’ni virtual mashina ichida yana virtual mashinalarni ishga tushirish imkoniyati yoqilgan ARM64 KVM hostlarida muhim ahamiyatga ega. Bunday muhitlar ko‘p mijozli bulut infratuzilmalari, test laboratoriyalari va foydalanuvchilarga virtual mashina yaratish imkonini beruvchi xizmatlarda qo‘llanadi.
⚠️ Zaiflik 2026-yil 17-sentabrda xavfsizlik tadqiqotchisi Hyunwoo Kim tomonidan oshkor qilingan. Tadqiqotchining ma’lumotlariga ko‘ra, muammo Linux yadrosidagi KVM/ARM64 kodida xotira hajmini hisoblash jarayonidagi type truncation xatosi bilan bog‘liq. Linux mainline yadrosiga ushbu muammoni bartaraf etuvchi tuzatish allaqachon kiritilgan.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1412
269

- 👍 1
- 🔥 1