谷歌为允许客户虚拟机逃逸的Linux漏洞支付25万美元赏金

Ars Technica 新闻

摘要

谷歌为Linux KVM漏洞(Januscape)支付了25万美元赏金,该漏洞允许非特权客户虚拟机逃逸并获取主机的root权限,影响使用AMD或Intel处理器的云平台。

<p>一种允许非信任虚拟机获取宿主机root权限的Linux漏洞,是本周开源操作系统中出现的两个高危漏洞之一。</p> <p>该漏洞存在于KVM中,KVM本质上是一款包含在许多Linux发行版内核中的虚拟机应用。该漏洞编号为CVE-2026-53359,允许客户虚拟机——例如云平台中用于将用户实例与宿主机操作系统及其他用户实例隔离的那些虚拟机——突破该容器。</p> <h2>Januscape:云平台的威胁</h2> <p>该漏洞影响运行在AMD和Intel处理器上的KVM。它利用存在于KVM客户端的漏洞,该客户端是虚拟机中仅包含客户虚拟机内操作系统或驱动等资源的部分,而非宿主机上的资源。该威胁在Linux内核中潜伏了16年未被发现。</p><p><a href="https://arstechnica.com/security/2026/07/high-severity-guest-vm-escape-is-1-of-2-linux-vulnerabilities-to-surface-this-week/">阅读完整文章</a></p> <p><a href="https://arstechnica.com/security/2026/07/high-severity-guest-vm-escape-is-1-of-2-linux-vulnerabilities-to-surface-this-week/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/07/09 07:47

# 谷歌为允许虚拟机逃逸的Linux漏洞支付25万美元 来源:https://arstechnica.com/security/2026/07/high-severity-guest-vm-escape-is-1-of-2-linux-vulnerabilities-to-surface-this-week/ 本周,开源操作系统Linux中曝光了两个高危漏洞,其中一个允许不受信任的虚拟机获取宿主机器的root访问权限。 该漏洞存在于KVM中,KVM本质上是许多Linux发行版内核中包含的虚拟机应用程序。这个编号为CVE-2026-53359的漏洞,允许客户虚拟机(例如云平台中用于隔离用户实例与宿主机操作系统及其他用户实例的虚拟机)突破其容器。 ## Januscape:云平台的威胁 该漏洞影响在AMD和Intel处理器上运行的KVM。它利用了KVM客户端侧(https://kb.i-doit.com/en/basics/categories/virtual-machine.html)中存在的bug,这部分虚拟机组件的资源仅来自客户虚拟机内的操作系统或驱动程序等,而非宿主机上的资源。该威胁在Linux内核中潜伏了16年未被发现。 “仅通过客户端的操作,攻击者就能破坏运行其虚拟机的宿主机,”发现该漏洞的研究员Hyunwoo Kim写道(https://github.com/V4bel/Januscape)。“例如,攻击者只需在公有云上租用一个实例,就能导致宿主内核崩溃,从而击垮同一物理机器上的所有其他租户虚拟机(DoS),或者以root权限在宿主机上执行代码,进而控制宿主机及其上的所有客户机(RCE)。” Kim将该漏洞命名为Januscape。这是一个释放后使用漏洞——一种内存破坏漏洞,可将恶意代码注入到近期释放的内存区域中。该漏洞存在于影子MMU仿真过程中,该过程负责将宿主机内存地址转换为虚拟机监控器内存地址,反之亦然。 利用该漏洞仅需通过客户端操作,即可破坏宿主机的影子页表(https://www.kernel.org/doc/html/v5.9/virt/kvm/mmu.html),这是宿主机中用于协助地址转换的一种数据结构。Kim发布了一个概念验证型漏洞利用程序,该程序在客户虚拟机内运行,可触发宿主机操作系统崩溃。他表示,一个能够完全逃逸客户虚拟机的漏洞利用程序也已存在,但“在非常遥远的未来”才会发布。

相似文章

AMD拒绝向研究人员支付1万美元漏洞赏金

Hacker News Top

AMD拒绝了研究员Paul LaRosa提出的1万美元漏洞赏金,此前他发现了AMD Windows自动更新程序中的一个关键HTTP漏洞,可导致中间人攻击;该公司花了124天修复该问题,且仍使用弱CRC32校验和。