معرفی آسیبپذیری Januscape
یک آسیبپذیری خطرناک در هسته لینوکس که به ماشینهای مجازی غیرقابل اعتماد اجازه میدهد به دسترسی ریشه (root) ماشین میزبان دست یابند، توسط گوگل با جایزه ۲۵۰ هزار دلاری کشف و گزارش شد. این نقص که با شناسه CVE-2026-53359 ثبت شده است، یکی از دو آسیبپذیری با شدت بالا است که این هفته در سیستمعامل متنباز لینوکس شناسایی شده است.
این آسیبپذیری در KVM (ماشین مجازی مبتنی بر هسته) قرار دارد که در واقع یک اپلیکیشن ماشین مجازی است که در هسته بسیاری از توزیعهای لینوکس تعبیه شده است. این نقص به ماشینهای مجازی مهمان – مانند آنهایی که در پلتفرمهای ابری برای جداسازی نمونه یک کاربر از سیستمعامل میزبان و نمونههای دیگر استفاده میشوند – اجازه میدهد از آن ظرف خارج شده و به میزبان حمله کنند.

Januscape؛ تهدیدی برای پلتفرمهای ابری
این آسیبپذیری بر KVM در حال اجرا بر روی هر دو پردازنده AMD و Intel تأثیر میگذارد. این نقص از باگهای موجود در سمت مهمان KVM بهرهبرداری میکند؛ بخشی از ماشین مجازی که فقط شامل منابعی مانند سیستمعامل یا درایورهای موجود در ماشین مهمان است، نه منابع موجود در ماشین میزبان. جالب اینجاست که این تهدید به مدت ۱۶ سال در هسته لینوکس ناشناخته باقی مانده بود.
«تنها با اقدامات سمت مهمان، یک مهاجم میتواند میزبانی را که ماشین مجازی خود را روی آن اجرا میکند به خطر بیندازد»، هیونوو کیم (Hyunwoo Kim)، محققی که این نقص را کشف کرد، نوشت. «به عنوان مثال، مهاجمی که فقط یک نمونه واحد را در یک ابر عمومی اجاره کرده است، میتواند هسته میزبان را دچار وحشت (panic) کند تا هر ماشین مجازی مستأجر دیگر را در همان ماشین فیزیکی از کار بیندازد (DoS)، یا کدی را با امتیاز ریشه بر روی میزبان اجرا کند تا میزبان و تمام مهمانان روی آن را تصاحب کند (RCE).»
جزئیات فنی Januscape
کیم این آسیبپذیری را Januscape نامیده است. این نقص یک آسیبپذیری استفاده پس از آزادسازی (use-after-free) است – نوعی آسیبپذیری فساد حافظه که کد مخرب را به مناطق تازه آزاد شده حافظه تزریق میکند. این آسیبپذیری در شبیهسازی MMU سایه (shadow MMU) قرار دارد، فرآیندی که آدرسهای حافظه میزبان را به آدرسهای حافظه هایپروایزر و بالعکس ترجمه میکند.
بهرهبرداری از این نقص تنها با اقدامات سمت مهمان، صفحه سایه هسته میزبان را فاسد میکند – یک ساختار داده در میزبان که به ترجمه آدرس کمک میکند. کیم یک بهرهبرداری اثبات مفهوم (PoC) منتشر کرده است که در ماشین مجازی مهمان اجرا میشود تا باعث کرش در سیستمعامل میزبان شود. او گفت که یک بهرهبرداری کامل برای فرار از مهمان نیز وجود دارد اما تا «آیندهای بسیار دور» منتشر نخواهد شد.

برای مطالعه بیشتر در مورد فرار از ماشین مجازی و تأثیر آن بر امنیت ابر، به منابع معتبر مراجعه کنید.





