🐟 (@stevessr)Linux 内核新漏洞使 ARM64 KVM 虚拟机拥有对主机内存的读写权限 中发帖

[!quote]+ 
Linux 内核的 KVM 虚拟化代码中针对 ARM64 处理器的一个新缺陷可能会导致在启用嵌套虚拟化的主机上,一部分已释放的主机内存暴露给客户虚拟机。
该漏洞编号为 CVE-2026-89775,允许虚拟机读取和写入主机内核内存。发现该漏洞的研究人员表示,该漏洞可用于逃离虚拟机并在主机上运行代码。
受影响的代码是 ARM64 主线 Linux 内核的一部分,该问题已在 Linux 6.18.51、7.2.5 和 7.3-rc1 中修复。
嵌套虚拟化允许客户机运行自己的虚拟机管理程序,从而能够托管虚拟机。在 ARM64 架构上,该功能默认关闭。它是一种实验性的启动时模式,需要 Armv8.4 硬件以及名为 FEAT_NV2 的功能,因此从未启用该功能的普通 ARM64 KVM 主机不在已报告的攻击路径范围内。
该缺陷存在于 KVM 处理 ARM64 嵌套...