文章总结: LinuxKVM/ARM64存在CVE-2026-89775漏洞,源于页表遍历类型截断,可致攻击者逃逸虚拟机访问主机内存,影响启用嵌套虚拟化的多租户云环境。建议立即更新内核补丁,审查并关闭非必要嵌套虚拟化,云服务商应优先修补并验证/dev/kvm权限。
综合评分: 85
文章分类: 漏洞分析,威胁情报,云安全,漏洞预警
Linux KVM/arm64 漏洞允许攻击者逃离虚拟机并获得主机访问权限
Rhinoer
Rhinoer
犀牛安全
2026年10月11日 00:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
最新披露的 Linux 内核漏洞(编号为 CVE-2026-89775)可能允许攻击者逃离 ARM64 虚拟机并访问底层主机系统。
该问题会影响启用嵌套虚拟化的 KVM/arm64 环境,给多租户云基础设施和允许不受信任的用户创建虚拟机的系统带来严重风险。
安全研究员Hyunwoo Kim 报告称,该漏洞源于 KVM/arm64 第一阶段页表遍历过程中的类型截断问题。
该漏洞会影响内核如何计算它必须从虚拟 CPU 的伪转换后备缓冲区(伪 TLB)中失效的内存区域的大小。
正常情况下,KVM 必须在内存映射发生变化后使过时的内存转换失效。这可以防止客户虚拟机继续访问已被宿主机内核释放、移动或重新分配的内存。
然而,在存在漏洞的代码路径中,受影响的大小计算可能会返回 0,该值本意是表示内存大小未知。VNCR 伪 TLB 失效逻辑错误地将 0 值视为有效的范围大小。
这将导致失效范围为空,从而完全跳过所需的失效操作。因此,过时的内存访问信息可能仍然对恶意访客可用。
Linux KVM/arm64 漏洞
#
根据披露的信息,已释放的主机内存页可以仍然映射为可写,并存储在固定的主机内核地址上。恶意虚拟机随后即可获得对该内存页的 64 位读写权限,而无需触发陷阱或退出虚拟机。这种行为为攻击者提供了一条直接从虚拟机内部操控主机内存的途径。
该漏洞在使用 ARM64 基础架构的公有云部署中尤为严重。攻击者如果能够创建具有嵌套虚拟化功能的实例,则可能从客户机系统迁移到宿主机系统。
如果攻击成功,可能会破坏通常将客户的虚拟机与云提供商的底层基础设施隔离开来的隔离边界。
这个问题也可能造成本地权限提升的风险。报告指出,某些发行版(包括 Red Hat Enterprise Linux 配置)可能会将 /dev/kvm 暴露出来,并将其权限设置为 0666,且允许所有用户写入。
启用嵌套虚拟化后,非特权本地用户可能利用此漏洞获取主机上的 root 权限。该漏洞影响 Linux 内核代码,由 2025 年 5 月 14 日提交的 7270cc9157f47 引入,并已由上游于 2026 年 8 月 6 日提交的 8053393680d4 修复。
管理员应在发行商提供包含主线修复程序的内核版本后立即将其更新到该版本。
使用 ARM64 KVM 主机的组织还应审查嵌套虚拟化是否必要。在不需要该功能的情况下将其关闭,可以降低部署补丁程序时的风险。
云服务提供商应优先修补共享基础设施,评估租户对嵌套虚拟化的访问权限,并验证 /dev/kvm 的权限,以减少本地攻击机会。此次披露证实,Linux 主线内核已包含相应的补丁。
信息来源:CyberSecurityNews
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer
Rhinoer《Linux KVM/arm64 漏洞允许攻击者逃离虚拟机并获得主机访问权限》