Včera byla zveřejněna zranitelnost linuxového jádra Zapscape CVE-2026–64561, objevil ji Hyunwoo Kim (v4bel). Jde o únik z virtualizovaného prostředí KVM. Chyba je v emulaci shadow MMU v KVM/x86 a je tam již od roku 2020. Root ve virtualizovaném prostředí může ovládnout celý hostitelský stroj.
Druhá chyba je potenciální eskalace práv, pokud uživatel může zapisovat do /dev/kvm. Například v RHEL a odvozených distribucích jsou práva 0666, takže každý může zapisovat. Chyba byla v jádře opravena již 21. července. Více technických detailů o zranitelnosti najdete na dedikované stránce.
(zdroj: phoronix)