Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 07 augustus 2026 om 15:35 | person_outline 33 🙂

    Zapscape-kwetsbaarheid in KVM opent deuren naar roottoegang op Linux-hosts

    Afbeelding is gegenereerd.
De beveiligingsonderzoeker Hyunwoo Kim, opererend onder de alias V4bel, heeft een ernstige kwetsbaarheid ontdekt in de KVM (Kernel-based Virtual Machine) technologie. Deze kwetsbaarheid, aangeduid als CVE-2026-64561 en Zapscape genaamd, stelt kwaadaardige gastsystemen in staat om de beveiligingsgrens van de fysieke server te doorbreken en volledige controle te verkrijgen.

Zapscape is een use-after-free bug die zich in KVM's shadow memory management unit (shadow MMU) bevindt, specifiek in het recursieve zap-pad dat KVM gebruikt bij het vrijgeven van schaduwpagina's. Dit probleem treft KVM/x86, de virtualisatietechnologie die gastsystemen isoleert van de hostserver. De kwetsbare code werd in 2020 geïntroduceerd.

Een kwaadaardige gast kan deze kwetsbaarheid misbruiken om geheugen corruptie in de hostkernel te veroorzaken. Dit kan resulteren in een ontsnapping uit de virtuele machine met rootprivileges op de onderliggende Linux host. Gevolgen hiervan kunnen variëren van gegevensdiefstal en serviceonderbreking tot toegang tot andere virtuele machines op dezelfde server. Over het algemeen is roottoegang binnen de gastomgeving vereist om deze aanval uit te voeren.

Het risico is met name verhoogd in omgevingen met geneste virtualisatie, waarbij een virtuele machine een andere virtuele machine draait, en deze worden blootgesteld aan onbetrouwbare gebruikers. In gedeelde cloudomgevingen kan dit betekenen dat één gecompromitteerde tenantinstantie andere klanten in gevaar brengt. Intel-systemen vereisen dat zowel vier- als vijf-level EPT-paginawandelondersteuning aan de L1-gast wordt blootgesteld om de kwetsbaarheid te kunnen exploiteren, iets wat op AMD-systemen niet nodig is. Een proof-of-concept op GitHub toont de ontsnappingsketen in een gecontroleerde QEMU TCG-omgeving.

De kwetsbaarheid is opgelost in Linux commit 2abd5287f083, uitgebracht op 21 juli 2026. De patch corrigeert de validatievolgorde in het schaduw-MMU-foutpad. Beheerders wordt dringend geadviseerd om zo snel mogelijk een kernelupdate van hun leverancier te installeren die de upstream fix bevat en de KVM hosts opnieuw op te starten.

Totdat patching volledig is geïmplementeerd, wordt aangeraden om geneste virtualisatie uit te schakelen voor onbetrouwbare gasten, indien dit operationeel mogelijk is. Verdere aanbevelingen omvatten het beperken van toegang tot /dev/kvm, het controleren van hostconfiguraties, het identificeren van blootgestelde multi-tenant systemen en het nauwlettend volgen van beveiligingsadviezen van leveranciers.
 
Facts

1. De kwetsbaarheid, geïdentificeerd als CVE-2026-64561 en genaamd Zapscape, werd ontdekt door beveiligingsonderzoeker Hyunwoo Kim, ook bekend als V4bel.
2. Zapscape bevindt zich in KVM's shadow memory management unit (shadow MMU) en is een use-after-free bug in het recursieve zap-pad dat KVM gebruikt bij het vrijgeven van schaduwpagina's. De kwetsbaarheid beïnvloedt KVM/x86, een virtualisatietechnologie die gastsystemen scheidt van de fysieke server.
3. De kwetsbare code werd geïntroduceerd in 2020.
4. Een kwaadaardige gast kan deze onveilige toestand vanuit de gast activeren, wat geheugen corruptie in de hostkernel kan veroorzaken en de beveiligingsgrens kan doorbreken.
5. Een succesvolle aanval met Zapscape kan aanvallers in staat stellen om uit een KVM virtuele machine te ontsnappen en controle te krijgen over de onderliggende Linux host met root-privileges. Dit kan leiden tot gegevensdiefstal, serviceonderbreking, toegang tot andere virtuele machines op dezelfde server, of controle over de host.
6. Gast root-toegang is over het algemeen vereist voor de gedocumenteerde ontsnappingsroute.
7. Het risico is het hoogst waar geneste virtualisatie, waarbij een virtuele machine een andere virtuele machine binnenin draait, wordt blootgesteld aan onbetrouwbare gebruikers. In gedeelde cloudomgevingen kan één gecompromitteerde tenant instantie andere klanten in gevaar brengen.
8. Intel-omgevingen vereisen dat zowel vier- als vijf-level EPT-paginawandelondersteuning aan de L1-gast wordt blootgesteld voor deze kwetsbaarheid. AMD-systemen hebben deze specifieke voorwaarde niet.
9. Een proof-of-concept op GitHub demonstreert de ontsnappingsketen in een gecontroleerde QEMU TCG-omgeving, resulterend in een root-eigendom bestand op de host.
10. De fout werd gerepareerd in Linux commit 2abd5287f083 op 21 juli 2026. De patch wijzigt de validatievolgorde in het schaduw-MMU-foutpad, waarbij KVM nu controleert of een rootpagina ongeldig is geworden nadat geheugenpagina's beschikbaar zijn gemaakt.
11. Beheerders wordt aangeraden om snel een vendor kernel met de upstream fix te installeren en KVM hosts opnieuw op te starten.
12. Totdat patching voltooid is, wordt aanbevolen om geneste virtualisatie uit te schakelen voor onbetrouwbare gasten indien operationeel mogelijk.
13. Verdere aanbevelingen zijn het beperken van toegang tot /dev/kvm, het controleren van hostconfiguraties, het identificeren van blootgestelde multi-tenant systemen en het monitoren van vendor adviezen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX