📰 IT Дайджест

#kvm

3 материала

6. Zapscape — уязвимость KVM: гость убегает на хост за 6 лет

Zapscape — use-after-free в теневом MMU KVM x86, позволяющий гостевой VM выполнить код на хосте с правами root. Затрагивает ядра Linux с середины 2020 по 21 июля 2026. На RHEL с /dev/kvm 0666 — ещё и локальное повышение привилегий. Proof of Concept опубликован.

www.phoronix.com · #security #cve #kvm #linux #lpe #security

4. Januscape: гостевая VM нашла дыру в KVM/x86 и вылезла наружу

Januscape — это PoC про guest-to-host escape в KVM/x86, выложенный на GitHub. Название уже намекает, что дело не в косметической баге: если гостевая машина умеет пробить границу гипервизора, то дальше начинается совсем не весёлая история для облаков и песочниц.

github.com · #security #escape #kvm #security

8. В Linux 7.2 ARM64 KVM остался без новых фич из-за «AI-fueled fixes»

Phoronix отмечает, что в merge window для Linux 7.2 у KVM есть изменения для AMD, Intel, s390 и RISC-V, но ARM64 в этот раз без новых возможностей. Причина, по словам авторов, банальная и слегка издевательская: разработчиков ARM завалили «so many AI-fueled fixes», так что на фичи времени не осталось. Хорошая иллюстрация того, как модные нагрузки внезапно превращаются в рутину по разгребанию багов.

www.phoronix.com · #infra #arm64 #kernel #kvm #linux #virtualization