[TLP:CLEAR] Linux Kernel (KVM, Open vSwitch) opravuje 2 vysoko závažné zraniteľnosti
Linux Kernel opravuje 2 zraniteľnosti týkajúce sa subsystému KVM a modulu Open vSwitch. KVM postihuje nižšie popísaná zraniteľnosť od Kernel verzie 5.9 [5], prípadne od verzií, kde bol backportovaný kód z commitu f95eec9bed76 [6] a oprava sa nachádza v commite 2abd5287f083 [7]. Debian vydal opravu v 6.12.101-1 pre trixie (security), v 7.1.6-1 pre forky a v 7.1.7-1 pre sid [8]. Dostupné opravy pre Red Hat produkty je možné nájsť na [9]. Open vSwitch postihuje nižšie popísaná zraniteľnosť od verzií 5.15.180, 6.1.135, 6.6.90, 6.12.20, 6.18.1, 7.1.0 (commit a1e64addf3ff [10]) a oprava sa nachádza vo verziách 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5 (commit 3f1f75536668 [11]) [12]. Ubuntu pre vydania 22.04 - 26.04 opravu zatiaľ nemá, zvyšných vydaní sa zraniteľnosť netýka [13]. Dostupné opravy pre Red Hat produkty je možné nájsť na [14]. Jednotlivé Debian vydania a ich opravené verzie (CVE-2026-64531) [15]: bullseye (security 6.1) - 6.1.180-1~deb11u1 bookworm (security) - 6.1.180-1 bookworm (security 6.12) - 6.12.100-1~deb12u1 trixie (security) - 6.12.101-1 forky - 7.1.6-1 sid - 7.1.7-1
Autentizovanému lokálnemu útočníkovi je pomocou Linux Kernel subsystému KVM umožnené uniknúť z hosťovského operačného systému do operačného systému hostiteľa a získať na ňom práva root [1]. PoC je dostupný na [2]. Pre zneužitie zraniteľnosti je potrebné, aby bola povolená vnorená virtualizácia a útočník mal v hosťovskom operačnom systéme Kernel práva L1. Dodatočné podmienky pre zneužitie zraniteľnosti na Intel architektúre je možné nájsť na [3]. Možnosti dočasnej opravy sú popísané na [4], no vychádzajú z podmienok zneužitia.
CVSS: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Autentizovanému lokálnemu útočníkovi je pomocou Linux Kernel modulu Open vSwitch umožnené zvýšiť svoje oprávnenia na root [16]. PoC je dostupné na [17], no po spustení zanecháva deštruktívne zmeny. Pre zneužitie zraniteľnosti je potrebné, aby boli povolené neprivilegované používateľské namespaces [16]. Možnosti dočasnej opravy sú popísané na [18], no vychádzajú z podmienok zneužitia.
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Odkazy
- [1] https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md
- [2] https://github.com/V4bel/Zapscape/blob/main/poc.c
- [3] https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md#intel
- [4] https://blog.cloudlinux.com/zapscape-cve-2026-64561-kvm-guest-escape-and-local-root-mitigation-and-kernel-update-for-cloudlinux/#is-there-a-mitigation
- [5] https://blog.cloudlinux.com/zapscape-cve-2026-64561-kvm-guest-escape-and-local-root-mitigation-and-kernel-update-for-cloudlinux
- [6] https://github.com/V4bel/Zapscape/tree/main
- [7] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=2abd5287f083
- [8] https://security-tracker.debian.org/tracker/CVE-2026-64561
- [9] https://access.redhat.com/security/cve/cve-2026-64561
- [10] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=a1e64addf3ff
- [11] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3f1f75536668
- [12] https://www.cve.org/CVERecord?id=CVE-2026-64531
- [13] https://ubuntu.com/security/CVE-2026-64531
- [14] https://access.redhat.com/security/cve/cve-2026-64531
- [15] https://security-tracker.debian.org/tracker/CVE-2026-64531
- [16] https://heyitsas.im/posts/ovswrap/
- [17] https://github.com/manizada/OVSwrap
- [18] https://blog.cloudlinux.com/ovswrap-cve-2026-64531-mitigation/#is-there-a-mitigation
Za CESNET-CERTS Martin Krajči dňa 7. 8. 2026.