معرفی آسیب‌پذیری Januscape

یک آسیب‌پذیری خطرناک در هسته لینوکس که به ماشین‌های مجازی غیرقابل اعتماد اجازه می‌دهد به دسترسی ریشه (root) ماشین میزبان دست یابند، توسط گوگل با جایزه ۲۵۰ هزار دلاری کشف و گزارش شد. این نقص که با شناسه CVE-2026-53359 ثبت شده است، یکی از دو آسیب‌پذیری با شدت بالا است که این هفته در سیستم‌عامل متن‌باز لینوکس شناسایی شده است.

این آسیب‌پذیری در KVM (ماشین مجازی مبتنی بر هسته) قرار دارد که در واقع یک اپلیکیشن ماشین مجازی است که در هسته بسیاری از توزیع‌های لینوکس تعبیه شده است. این نقص به ماشین‌های مجازی مهمان – مانند آن‌هایی که در پلتفرم‌های ابری برای جداسازی نمونه یک کاربر از سیستم‌عامل میزبان و نمونه‌های دیگر استفاده می‌شوند – اجازه می‌دهد از آن ظرف خارج شده و به میزبان حمله کنند.

نمایش گرافیکی یک حمله امنیتی به ماشین مجازی

Januscape؛ تهدیدی برای پلتفرم‌های ابری

این آسیب‌پذیری بر KVM در حال اجرا بر روی هر دو پردازنده AMD و Intel تأثیر می‌گذارد. این نقص از باگ‌های موجود در سمت مهمان KVM بهره‌برداری می‌کند؛ بخشی از ماشین مجازی که فقط شامل منابعی مانند سیستم‌عامل یا درایورهای موجود در ماشین مهمان است، نه منابع موجود در ماشین میزبان. جالب اینجاست که این تهدید به مدت ۱۶ سال در هسته لینوکس ناشناخته باقی مانده بود.

«تنها با اقدامات سمت مهمان، یک مهاجم می‌تواند میزبانی را که ماشین مجازی خود را روی آن اجرا می‌کند به خطر بیندازد»، هیونوو کیم (Hyunwoo Kim)، محققی که این نقص را کشف کرد، نوشت. «به عنوان مثال، مهاجمی که فقط یک نمونه واحد را در یک ابر عمومی اجاره کرده است، می‌تواند هسته میزبان را دچار وحشت (panic) کند تا هر ماشین مجازی مستأجر دیگر را در همان ماشین فیزیکی از کار بیندازد (DoS)، یا کدی را با امتیاز ریشه بر روی میزبان اجرا کند تا میزبان و تمام مهمانان روی آن را تصاحب کند (RCE).»

جزئیات فنی Januscape

کیم این آسیب‌پذیری را Januscape نامیده است. این نقص یک آسیب‌پذیری استفاده پس از آزادسازی (use-after-free) است – نوعی آسیب‌پذیری فساد حافظه که کد مخرب را به مناطق تازه آزاد شده حافظه تزریق می‌کند. این آسیب‌پذیری در شبیه‌سازی MMU سایه (shadow MMU) قرار دارد، فرآیندی که آدرس‌های حافظه میزبان را به آدرس‌های حافظه هایپروایزر و بالعکس ترجمه می‌کند.

بهره‌برداری از این نقص تنها با اقدامات سمت مهمان، صفحه سایه هسته میزبان را فاسد می‌کند – یک ساختار داده در میزبان که به ترجمه آدرس کمک می‌کند. کیم یک بهره‌برداری اثبات مفهوم (PoC) منتشر کرده است که در ماشین مجازی مهمان اجرا می‌شود تا باعث کرش در سیستم‌عامل میزبان شود. او گفت که یک بهره‌برداری کامل برای فرار از مهمان نیز وجود دارد اما تا «آینده‌ای بسیار دور» منتشر نخواهد شد.

هشدار خطر امنیتی

برای مطالعه بیشتر در مورد فرار از ماشین مجازی و تأثیر آن بر امنیت ابر، به منابع معتبر مراجعه کنید.