A Zapscape egy KVM escape sebezhetőség, amely lehetővé teszi, hogy x86/x86_64 KVM vendégek kitörjenek a host rendszerre, és ott root jogosultsággal futtassanak parancsokat. A Zapscape egy use-after-free sebezhetőségre épül a kernel-alapú virtuális gép shadow MMU emulációs kódjában, az x86 kódelágazásokban.
A mai bejelentéssel együtt a sebezhetőséghez készült látványos grafika és a kapcsolódó információk mellett nyilvánosan elérhető egy Proof of Concept (PoC) példa is, bár nem fegyverként használható formában.
Az érintett Linux kernel verziók 2020 közepe óta egészen július 21-ig terjednek, amikor ezt a problémát úgy javították, hogy az MMU oldalak elérhetővé tétele után ellenőrzik az érvénytelen vagy elavult rootot.
KVM escape: Ha a támadó csak a vendég oldalon hajt végre műveleteket, akkor is át tudja venni az irányítást a host felett, amely a virtuális gépét futtatja. Például egy támadó, aki csak egyetlen példányt bérel egy nyilvános felhőben, pánikba ejtheti a host kernel-t, és így leállíthat minden más bérlő VM-et ugyanazon a fizikai gépen (DoS), vagy root jogosultsággal futtathat kódot a hoston, átveheti a host és az összes rajta futó vendég irányítását (RCE).
LPE: Olyan disztribúciókon, mint az RHEL, a /dev/kvm mindenki számára írható (0666), ezért egy nem privilegizált felhasználó is kihasználhatja ezt a sebezhetőséget LPE-re, hogy root jogosultságot szerezzen. Ha LPE-ként használják, a host oldali VMM ioctl hívások is elérhetők, így a kihasználás egyszerűbbé és stabilabbá válik.
A Zapscape-ről további részletek olvashatók itt: the Zapscape GitHub repository.

