Ars Technica

Google pays $250K for Linux vulnerability allowing guest VM escapes

6.9内容质量
Google pays $250K for Linux vulnerability allowing guest VM escapes

TL;DR · AI 摘要

Google pays $250K for Linux vulnerability allowing guest VM escapes - Ars Technica MORE LINUX THREATS Google pays $250K...

核心要点

  • 主题聚焦:Google pays $250K for Linux vulnerability allowi
  • 来源:Ars Technica,建议结合原文判断细节。
  • AI 分析暂不可用,本条为保底评分与摘要。
#AI#编程#云计算#安全#开源
打开原文

Google支付25万美元购买Linux漏洞允许访客虚拟机逃逸 - Ars Technica

更多Linux威胁

Google支付25万美元购买Linux漏洞允许访客虚拟机逃逸

这两个漏洞都允许不受信任的用户获得root权限。

Dan Goodin

2026年7月8日 下午3:01

|

13

图片来源:Getty Images

按钮

文本设置

面板

故事文本

大小

小号

标准

大号

宽度

*

宽屏

链接

橙色

  • 仅限订阅者

了解更多

最小化到导航栏

一种允许不受信任的虚拟机获得主机系统root访问权限的Linux漏洞,是本周在开源操作系统中出现的两个高严重性缺陷之一。

该漏洞存在于KVM中,KVM本质上是许多Linux发行版内核中包含的虚拟机应用。该漏洞被追踪为CVE-2026-53359,允许访客虚拟机(如在云平台中用于隔离用户实例与主机操作系统和其他用户实例的虚拟机)突破该容器限制。

Januscape:对云平台的威胁

该漏洞影响运行在AMD和Intel处理器上的KVM。它利用了KVM访客端的漏洞,访客端仅包含虚拟机中的操作系统或驱动程序等资源,而非主机上的资源。这一威胁在Linux内核中被忽视了16年。

“仅通过访客端操作,攻击者就可以入侵运行其虚拟机的主机,”发现该漏洞的研究员Hyunwoo Kim写道。“例如,一个在公共云上租用单个实例的攻击者,可以引发主机内核崩溃,导致同一物理机器上的所有其他租户虚拟机瘫痪(DoS),或者在主机上以root权限运行代码,从而接管主机及其上的所有访客虚拟机(RCE)。”

Kim将该漏洞命名为Januscape。该漏洞属于使用后释放漏洞,这是一种内存损坏漏洞,会将恶意代码注入最近释放的内存区域。该漏洞存在于影子MMU模拟过程中,该过程负责在主机内存地址和虚拟机管理程序内存地址之间进行转换。

利用该漏洞仅需触发访客端操作即可破坏主机内核的影子页表,这是主机中协助地址转换的数据结构。Kim发布了一个概念验证利用程序,可在访客虚拟机中运行以触发主机操作系统崩溃。他表示,完全逃逸访客虚拟机的利用程序也存在,但不会在“遥远的未来”之前发布。

该漏洞不会出现在QEMU中,QEMU是与内存转换相关的独立进程。这一区别意味着即使在使用自定义虚拟化堆栈的云环境中,利用程序仍可生效。要使利用程序生效,访客虚拟机用户必须拥有root权限。

Google已为该漏洞的报告支付了25万美元。

介绍GhostLock

Linux中的另一个漏洞允许权限受限的用户提升到root权限。该漏洞被追踪为CVE-2026-43499,已在操作系统中潜伏了15年。Nebula Security的研究人员表示,他们使用Nebula的AI辅助漏洞扫描器Vega发现了该漏洞。RedEye Security的研究员兼创始人Matt Lucas解释道:

该漏洞存在于内核的 futex 优先级继承机制中,这个机制的作用是防止紧急任务被琐碎任务阻塞。该机制的一部分是一个清理步骤,用于在任务停止等待后进行善后处理。在一种罕见的情况下,当锁操作遇到死胡同需要回退时,清理操作会在错误的时机执行,错误地擦除了某个任务的记录。内核此时会持有指向已被释放并重新使用的内存的指针。信任这个过期指针正是整个漏洞的本质:一个经典的使用已释放内存漏洞。从这里开始,Nebula 连续执行了若干步骤,将悬空指针升级为完全控制,最终诱骗内核以 root 权限执行他们的代码。他们利用的 futex 优先级继承代码可追溯至 2011 年,这是一个历史悠久且被广泛使用的机制,多年来几乎无人重新审视。

该漏洞被 Nebula 命名为 GhostLock,其严重性评分为 10 分制中的 7.8 分。Google 向研究人员支付了 92,337 美元奖金。与为 Januscript 支付的 25 万美元赏金一样,这笔奖金也是通过 Google 的 kernelCTF 漏洞赏金计划发放的。

这两个漏洞已在 Linux 内核中获得修复。Linux 用户应检查其发行版,确保修复程序已应用到其特定版本。

高级安全编辑

Dan Goodin 是 Ars Technica 的高级安全编辑,负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客攻击、加密和密码方面的报道。在空闲时间,他喜欢园艺、烹饪以及关注独立音乐场景。Dan 的办公地点在旧金山。关注他的 Mastodon 账号:

here

和 Bluesky 账号:

。可通过 Signal 在 DanArs.82 联系他。

13 条评论