Un problema de use-after-free en el kernel de Linux permite que los invitados KVM x86/x86_64 escapen al host. Esta vulnerabilidad se encuentra en el código de emulación de MMU sombra de KVM en las rutas x86. Las versiones del kernel desde mediados de 2020 hasta el 21 de julio están afectadas.
El uso de la vulnerabilidad permite tomar el control del host mediante acciones del invitado y ejecutar comandos con privilegios de root. Por ejemplo, un atacante podría hacer que el kernel del host entre en estado de pánico desde una sola instancia en la nube, desactivando otras máquinas virtuales invitadas en el mismo hardware físico (DoS) o tomar el control del host y de todos los invitados que se ejecutan en él (RCE).
Además, en distribuciones como RHEL, el dispositivo /dev/kvm tiene permisos de escritura mundial (0666), lo que permite explotar esta vulnerabilidad para obtener privilegios de root. Dado que los ioctl de VMM del host pueden utilizarse, el ataque resulta más fácil y estable.
