CVE-2026-46316(ITScape)是一个严重的KVM/arm64逃逸漏洞,允许不受信任的客户虚拟机突破隔离边界,以内核权限在宿主机上执行命令。该漏洞源于VGIC-ITS模拟中的竞争条件,PoC代码已公开,对多租户云环境构成重大威胁。

一个严重安全漏洞的详情刚刚被公开披露,其概念验证(PoC)利用代码也随之发布。该漏洞官方编号为 CVE-2026-46316,对现代云基础设施构成严重威胁。具体而言,它针对 KVM/arm64 环境,允许不受信任的客户虚拟机突破隔离边界并攻击底层宿主机。

安全研究员 Hyunwoo Kim(@v4bel)负责任地发现并报告了这一严重问题。根据官方披露文件,"这是一个 KVM 逃逸漏洞,允许客户机在 KVM/arm64 环境中逃逸至宿主机,并以内核(root)权限在宿主机上执行命令"。这对运营多租户 arm64 公有云的服务商构成巨大风险。与针对 QEMU 等用户空间模拟器的典型虚拟化逃逸不同,ITScape 漏洞深藏于内核级 KVM 内部,因此能够完全绕过标准用户空间保护机制,独立于 QEMU 的模拟层运行。

PoC 公开发布显著升级云安全风险

利用代码的公开发布使未打补丁系统所面临的威胁等级大幅提升。该漏洞的技术根本原因是位于 VGIC-ITS(中断转换服务)模拟中的一个危险竞争条件。攻击者仅需具备基本的客户机访问权限即可触发 ITScape KVM 逃逸漏洞。安全披露文件明确指出,"仅需客户机侧操作即可触发该漏洞并逃逸至宿主机"。已发布的 PoC 有效演示了一个双重释放场景,可直接导致宿主机内核代码执行。完整的技术分析和 PoC 代码库可在 GitHub 上查阅。

成功利用此漏洞需要攻击者具备客户机内核(EL1)权限,以驱动必要的 GIC/ITS MMIO 交互。然而在标准公有云部署中,用户在其新分配的虚拟机内天然拥有 root 访问权限,因此该前提条件在真实攻击场景中极易满足。尽管已发布的 PoC 需要针对特定宿主机内核版本进行一定适配,但文件警告称"已存在完全武器化的真实利用代码,但暂不公开发布"。

KVM/arm64 部署环境的即时缓解措施

云运营商和基础设施管理员必须迅速采取行动保护其环境。该漏洞影响 2024 年 4 月下旬至 2026 年 6 月初期间的所有 arm64 内核版本。幸运的是,Linux 内核维护者已合并了最终修复补丁。该关键修复对 vgic_put_irq() 函数进行了改动,使其仅对 xa_erase() 的返回值释放缓存引用。管理 arm64 KVM 宿主机的管理员必须确认该关键补丁已切实应用,以防止破坏性的客户机到宿主机网络入侵事件的发生。

参考链接:

https://github.com/V4bel/ITScape

原文始发于微信公众号(sec随谈):ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。

点赞

http://cn-sec.com/archives/5278449.html 复制链接 复制链接

admin

  • 本文由 发表于 2026年6月16日10:40:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全http://cn-sec.com/archives/5278449.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.