The Hacker News New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory A Linux KVM flaw on ARM64 can expose host kernel memory to guests and enable guest-to-host escape when nested virtualization is enabled. [!quote]+ Linux 内核的 KVM 虚拟化代码中针对 ARM64 处理器的一个新缺陷可能会导致在启用嵌套虚拟化的主机上,一部分已释放的主机内存暴露给客户虚拟机。 该漏洞编号为 CVE-2026-89775,允许虚拟机读取和写入主机内核内存。发现该漏洞的研究人员表示,该漏洞可用于逃离虚拟机并在主机上运行代码。 受影响的代码是 ARM64 主线 Linux 内核的一部分,该问题已在 Linux 6.18.51、7.2.5 和 7.3-rc1 中修复。 嵌套虚拟化允许客户机运行自己的虚拟机管理程序,从而能够托管虚拟机。在 ARM64 架构上,该功能默认关闭。它是一种实验性的启动时模式,需要 Armv8.4 硬件以及名为 FEAT_NV2 的功能,因此从未启用该功能的普通 ARM64 KVM 主机不在已报告的攻击路径范围内。 该缺陷存在于 KVM 处理 ARM64 嵌套虚拟化的部分。当客户机以某种方式安排其内存时,大小计算结果为零,因此本应清除处理器地址缓存中过期条目的步骤(TLB 失效)被跳过。 主机内存页被释放后,仍保持映射状态且可写,客户机可以一次读取和写入 64 位,而无需任何硬件陷阱将控制权交还给主机。 9月16日报告并披露此漏洞的安全研究员金贤宇表示,虚拟机中的访客可以利用此漏洞逃逸到宿主机,突破自身虚拟机的限制,在宿主机上运行代码。目前尚未公布任何利用该漏洞的代码,也没有迹象表明该漏洞已被用于攻击。 内核自身的记录显示,受影响的代码从 Linux 6.16 开始就已存在。但作者将此修复标记为针对后续版本,而审查和测试该修复的维护者表示,“未发现的失效机制仅从 v6.17 开始出现”。据此推断,运行 6.16 的主机虽然携带了相关代码,但并不具备攻击者所需的行为。 Kim表示,还有第二种利用此漏洞的方法。在任何用户都可以打开/dev/kvm(程序用于创建虚拟机的设备)的系统中,本地用户可以创建一个虚拟机,并利用同样的漏洞获取root权限。 他指出,在 Red Hat Enterprise Linux 系统中,该设备默认对所有用户开放。Red Hat 将受影响的内核版本列为 10,而版本 6 到 9 则不受影响。此方法仍然需要主机启用嵌套虚拟化。 https://www.cve.org/CVERecord?id=CVE-2026-89775 1 个帖子 - 1 位参与者 阅读完整话题


  • 情报分类:硬件与数码
  • 分类依据:内容涉及硬件、数码产品或通信卡
  • 信息来源:服务器 / LINUX DO - 最新话题
  • 发布时间:2026/9/22 22:00:12