研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機器跳脫隔離存取底層主機系統

此篇文章揭露Linux核心中的KVM虛擬化機制存在重大安全漏洞,代號為Januscape、編號CVE-2026-53359。這項漏洞源自x86處理器版本KVM的影子記憶體管理單元,也就是Shadow MMU相關程式碼,早在2010年Linux kernel 2.6.36版本導入後便已存在,直到近期才由資安研究人員發現,潛伏時間約達16年。KVM是Linux環境中常見的虛擬化技術,能讓同一臺實體主機執行多個彼此隔離的虛擬機器,因此被廣泛應用於雲端服務、資料中心與企業伺服器。文章指出,若漏洞遭到利用,虛擬機器可能突破原本的隔離邊界,進一步接觸底層實體主機,對同一主機上的其他虛擬機器與服務造成威脅。

文章說明,研究人員Hyunwoo Kim指出,Januscape屬於記憶體已釋放卻仍被使用,也就是Use-After-Free,簡稱UAF的記憶體管理問題。攻擊者不需要先取得實體主機的管理權限,只要能在虛擬機器內執行操作,就可能破壞KVM所維護的Shadow記憶體分頁資料結構。研究人員目前公開的概念驗證程式,已能造成實體主機核心當機,使同一臺主機上的所有虛擬機器服務同時中斷,形成嚴重的可用性風險。更值得注意的是,研究人員表示,另有尚未公開的利用程式,可能進一步讓攻擊者取得實體主機的root權限。這代表漏洞不只可能導致服務停止,也可能讓攻擊者完全控制承載多個虛擬環境的底層主機。

此篇文章也提醒,Linux kernel的5.x、6.x與7.x穩定分支版本已在7月4日完成修補,使用KVM的管理者應儘速確認核心版本並套用更新,以降低虛擬機器逃逸與主機遭入侵的風險。在尚未能立即更新的情況下,暫時停用巢狀虛擬化功能,也就是Nested Virtualization,可作為降低暴露程度的緊急措施。不過,文章同時指出,Arm64處理器版本的KVM並不受CVE-2026-53359影響,卻存在另一個同性質的ITScape漏洞CVE-2026-46316,且目前仍有尚未修補的Arm64主機。因此,企業不能只針對x86環境進行檢查,也應一併盤點Arm64主機、核心版本及虛擬化設定,避免因架構不同而忽略另一項潛在風險。

閱讀完整文章:https://www.ithome.com.tw/news/177139

Related posts