Linux çekirdeğindeki bir use-after-free sorunu, KVM x86/x86_64 misafirlerinin ana makineye kaçmasını sağlıyor. Bu güvenlik açığı, KVM'nin shadow MMU emülasyon kodundaki x86 yollarında yer alıyor. 2020 ortalarından 21 Temmuz'a kadar olan çekirdek sürümleri etkilidir.

Açığın kullanımı, misafir tarafı eylemleriyle ana makineyi ele geçirmeye ve root yetkisiyle komutlar çalıştırmaya olanak tanıyor. Örneğin, bir saldırgan bulut üzerindeki tek bir örnek üzerinden ana makine çekirdeğini panik durumuna sokarak aynı fiziksel makine üzerindeki diğer misafir VM'leri devre dışı bırakabilir (DoS) veya ana makineyi ve üzerindeki tüm misafirleri ele geçirebilir (RCE).

Ayrıca, RHEL gibi dağıtımlarda /dev/kvm'nin dünya yazılabilir (0666) olması, bu güvenlik açığının root yetkisi kazanmak için kullanılması da mümkün kılıyor. Ana makine tarafı VMM ioctl'leri kullanılabildiğinden, saldırı daha kolay ve daha stabil hale geliyor.