Исследователь заявил о полном побеге из KVM-виртуалки
Исследователь Паулос Ибело сообщил о найденной 0-day уязвимости полного побега guest→host root в гипервизоре Linux KVM. Баг подтверждён через программу Vercel Sandbox, использующую Firecracker MicroVM на базе KVM; деталей публично нет.
- Уязвимость даёт побег из гостевой ВМ в root хост-системы
- Баг подтверждён через баг-баунти Vercel Sandbox
- KVM используют AWS, Google, Nutanix, HPE и Proxmox
- Награда в программе Vercel ограничена $50 000
Читать дальше
Безопасность