Linux Kernel-in ARM64 KVM Virtualizasiya Kodunda Ciddi Zəiflik
Linux kernel-in ARM64 prosessorları üçün KVM (Kernel-based Virtual Machine) virtualizasiya kodunda ciddi bir zəiflik aşkar edilib. CVE-2026-89775 kodu ilə izlənilən bu boşluq, nested virtualization funksiyası aktivləşdirilmiş host sistemlərdə qonaq virtual maşınların host yaddaşının azad edilmiş hissəsinə icazəsiz çıxış əldə etməsinə səbəb ola bilər.
Zəifliyin Texniki Detalları və Təsiri
Mütəxəssislərin bildirdiyinə görə, bu boşluq sayəsində qonaq virtual maşınlar host kernel yaddaşını oxuya və yaza bilər. Bu isə təkcə həssas məlumatların sızması deyil, həm də virtualizasiya infrastrukturunun bütövlüyü üçün ciddi təhlükə yaradır. Zəiflik, yaddaşın düzgün idarə edilməməsi nəticəsində, host tərəfindən azad edilmiş bir yaddaş sahəsinin qonaq tərəfindən hələ də əlçatan qalmasına imkan verir.
Potensial Exploit Ssenariləri
Zəifliyi aşkarlayan tədqiqatçı qeyd edir ki, bu boşluqdan istifadə edərək qonaq mühitindən host sistemə sızmaq (guest escape) və host maşınında icazəsiz kod icra etmək mümkündür. Belə bir ssenari, xüsusilə bulud xidmətləri və virtualizasiya texnologiyalarından geniş istifadə edən mühitlər üçün fəlakətli nəticələrə yol aça bilər, çünki bir qonaq maşının təhlükəsizliyi pozulduqda bütün host sistem risk altına düşür.
Təhlükəsizlik Tövsiyələri
Sistem administratorları və təhlükəsizlik mütəxəssisləri bu zəifliyin yaratdığı riskləri minimuma endirmək üçün Linux kernel-in ən son yamalarını tətbiq etməli və nested virtualization funksiyasının istifadəsini diqqətlə nəzərdən keçirməlidirlər. Mütəmadi təhlükəsizlik yoxlamaları və monitorinq də vacibdir.