Κρίσιμο πρόβλημα στο KVM
Μία νέα ευπάθεια υψηλής σοβαρότητας στο Linux φέρνει στο προσκήνιο τους κινδύνους για πλατφόρμες που βασίζονται σε εικονικοποίηση. Το κενό εντοπίζεται στο KVM, τον μηχανισμό εικονικών μηχανών που περιλαμβάνεται στον πυρήνα πολλών διανομών Linux, και επιτρέπει σε μη έμπιστες guest virtual machines να αποκτούν δικαιώματα root στο host σύστημα.
Η ευπάθεια έχει καταγραφεί ως CVE-2026-53359 και συγκαταλέγεται σε δύο σοβαρά προβλήματα που αναδείχθηκαν αυτή την εβδομάδα στο ανοιχτού κώδικα λειτουργικό σύστημα.
Πώς λειτουργεί η διαφυγή από το guest
Σύμφωνα με τα διαθέσιμα στοιχεία, το πρόβλημα επιτρέπει σε guest VM να «σπάσουν» την απομόνωση που τις χωρίζει από το host λειτουργικό και από άλλες εικονικές μηχανές. Πρόκειται για σενάριο ιδιαίτερα κρίσιμο σε υποδομές cloud, όπου η εικονικοποίηση χρησιμοποιείται για να διαχωρίζει το περιβάλλον κάθε χρήστη από το υποκείμενο σύστημα και από τα instances άλλων πελατών.
Η εκμετάλλευση βασίζεται σε σφάλματα που βρίσκονται στην guest-side πλευρά του KVM, δηλαδή στο τμήμα της εικονικής μηχανής που περιλαμβάνει μόνο πόρους όπως το λειτουργικό σύστημα ή οι οδηγοί που υπάρχουν μέσα στο guest VM.
Ποιες πλατφόρμες επηρεάζονται
Η ευπάθεια επηρεάζει το KVM τόσο σε επεξεργαστές AMD όσο και Intel. Αυτό διευρύνει σημαντικά το αποτύπωμα του προβλήματος, καθώς το KVM αποτελεί βασικό στοιχείο για μεγάλο αριθμό εγκαταστάσεων Linux που αξιοποιούνται σε data centers και cloud περιβάλλοντα.















