Гипервизор Xen разрешил гостевым системам взламывать хосты — 30 июля 2026 г. в 06:14:01.566
Гипервизор Xen разрешил гостевым системам взламывать хосты Разработчики гипервизора Xen выкатили пачку экстренных обновлений, закрывающих сразу двадцать уязвимостей. И если восемь из них просто приводят к отказу в обслуживании или утечке памяти, то оставшиеся двенадцать полностью умножают на ноль саму концепцию виртуализации. Эти дыры позволяют гостевой системе вырваться из своей песочницы и выполнить любой код на стороне физического хоста. Главной звездой этого парада уязвимостей стал загрузчик pygrub и библиотека libfsimage. Хакеру достаточно просто скормить системе специально оформленный образ диска в древнем формате iso9660, чтобы вызвать классическое переполнение буфера. После этого гостевая машина получает привилегии, которых с головой хватает для захвата контроля над всем физическим сервером. Вдобавок исследователи нашли целую россыпь состояний гонки при работе с очередями и таблицами грантов, что позволяет вырваться на свободу даже самому обычному непривилегированному пользователю внутри виртуальной машины. Под капотом популярного гипервизора творится настоящий хаос. Из-за отсутствия базовых проверок гостевые системы могут читать чужие данные из стека или возвращать себе страницы памяти, которые им вообще не принадлежат. @linux0ids

