کد خبر: ۱۲۲۶

کشف یک Zero-Day در KVM؛ احتمال دسترسی مهاجم به سیستم میزبان

کشف یک Zero-Day در KVM؛ احتمال دسترسی مهاجم به سیستم میزبان. بهراد یوسفی

یک Zero-Day جدید در KVM تأیید شده که طبق اعلام پژوهشگر می‌تواند امکان VM Escape و دسترسی از ماشین مجازی به سیستم میزبان را فراهم کند.

یک آسیب‌پذیری Zero-Day در KVM تأیید شده که طبق اعلام پژوهشگر امنیتی کشف‌کننده، می‌تواند امکان فرار از ماشین مجازی (VM Escape) و رسیدن از محیط مهمان (Guest) به سیستم میزبان (Host) را فراهم کند؛ موضوعی که در صورت تأیید جزئیات فنی، می‌تواند یکی از جدی‌ترین تهدیدها برای مرز امنیتی ماشین‌های مجازی باشد.

شرکت Vercel نیز امروز تأیید کرده است که این آسیب‌پذیری از طریق برنامه باگ‌بانتی Vercel Sandbox کشف شده و اعلام کرده گزارش فنی کامل آن منتشر خواهد شد.

در این مقاله می‌خوانید

  • صفرروزه KVM چیست و چه اتفاقی افتاده است؟
  • VM Escape چرا خطرناک است؟
  • نقش Vercel Sandbox در کشف آسیب‌پذیری
  • آیا شناسه CVE منتشر شده است؟
  • آیا در حال حاضر وصله‌ای برای این آسیب‌پذیری وجود دارد؟

صفرروزه KVM چه خطری دارد؟

KVM یا Kernel-based Virtual Machine یکی از فناوری‌های اصلی مجازی‌سازی در لینوکس است و برای اجرای ماشین‌های مجازی مورد استفاده قرار می‌گیرد.

در معماری مجازی‌سازی، ماشین مهمان باید از سیستم میزبان جدا بماند. این جداسازی یکی از مهم‌ترین لایه‌های امنیتی برای اجرای کدهای غیرقابل اعتماد، سرویس‌های ابری و حتی محیط‌های اجرای AI Agent محسوب می‌شود.

پژوهشگر امنیتی Paulos Yibelo در اعلام اولیه خود از یک Full VM Escape Zero-Day خبر داده و گفته است این نقص می‌تواند مسیر دسترسی از Guest به سطح Root در Host را ایجاد کند.

اگر این ادعا در گزارش فنی نهایی تأیید شود، مهاجمی که ابتدا درون یک ماشین مجازی قرار دارد، دیگر الزاماً در همان محیط محصور نمی‌ماند و می‌تواند به لایه‌ای برسد که ماشین‌های مجازی را اجرا می‌کند.

Vercel چگونه این صفرروزه را تأیید کرد؟

Vercel این آسیب‌پذیری را در جریان برنامه Vercel Sandbox Bug Bounty دریافت و تأیید کرده است.

Guillermo Rauch، مدیرعامل Vercel، در اعلامیه‌ای تأیید کرده که این شرکت یک KVM 0-day را از طریق برنامه باگ‌بانتی Sandbox شناسایی کرده و گزارش فنی کامل آن در ادامه منتشر خواهد شد.

این موضوع اهمیت ویژه‌ای دارد، زیرا Vercel از محیط‌های Sandbox و MicroVM برای اجرای کدهای غیرقابل اعتماد استفاده می‌کند و خود این شرکت نیز پیش‌تر درباره اهمیت مرز امنیتی MicroVM در اجرای کد و فعالیت‌های مرتبط با AI Agent توضیح داده بود.

پاداش ۵۰ هزار دلاری برای کشف آسیب‌پذیری

بر اساس گزارش منتشرشده درباره این کشف، Vercel مبلغ ۵۰ هزار دلار به پژوهشگر پرداخت کرده است.

این رقم با سقف پاداش تعیین‌شده در برنامه Vercel Sandbox مطابقت دارد؛ برنامه‌ای که برای یافتن راه‌های شکستن مرزهای امنیتی Sandbox راه‌اندازی شده بود و برای برخی سناریوهای جدی تا ۵۰ هزار دلار برای هر گزارش پرداخت می‌کرد.

با این حال، پرداخت این جایزه به‌تنهایی به معنای دسترسی یا سرقت اطلاعات مشتریان Vercel نیست. جزئیات منتشرشده فعلاً چنین ادعایی را تأیید نمی‌کنند.

هنوز CVE منتشر نشده است

یکی از نکات مهم در این خبر این است که در زمان انتشار این گزارش، شناسه CVE، نسخه‌های دقیق آسیب‌پذیر، شرایط کامل بهره‌برداری و وصله نهایی منتشر نشده‌اند.

به همین دلیل نمی‌توان فعلاً گفت تمام سیستم‌هایی که از KVM استفاده می‌کنند آسیب‌پذیر هستند یا این نقص دقیقاً چه نسخه‌هایی از Linux Kernel یا چه پیکربندی‌هایی را تحت تأثیر قرار می‌دهد.

گزارش‌های اولیه نیز تأکید می‌کنند که جزئیات مربوط به زنجیره Exploit، نسخه‌های تحت تأثیر و شرایط لازم برای اجرای حمله هنوز در دسترس عمومی نیست.

چرا VM Escape اهمیت زیادی دارد؟

امنیت ماشین‌های مجازی بر این فرض استوار است که کدی که داخل Guest اجرا می‌شود، نمی‌تواند مستقیماً به Host دسترسی پیدا کند.

بنابراین یک VM Escape موفق می‌تواند این مرز را از بین ببرد.

در چنین سناریویی، مهاجم ممکن است بتواند از محیطی که برای اجرای کد غیرقابل اعتماد در نظر گرفته شده، به منابع سیستم میزبان دسترسی پیدا کند. در زیرساخت‌های ابری و محیط‌های چندمستاجری (Multi-Tenant)، چنین اتفاقی می‌تواند از نظر امنیتی اهمیت بسیار بالایی داشته باشد.

این موضوع برای زیرساخت‌هایی که از MicroVM برای اجرای کد تولیدشده توسط هوش مصنوعی یا AI Agentها استفاده می‌کنند نیز اهمیت ویژه‌ای دارد؛ زیرا در این محیط‌ها ماشین مجازی عملاً بخشی از مرز امنیتی میان کد غیرقابل اعتماد و زیرساخت اصلی محسوب می‌شود.

آیا باید فوراً KVM را متوقف کرد؟

در حال حاضر چنین توصیه‌ای را نمی‌توان بر اساس اطلاعات منتشرشده مطرح کرد.

تا زمان انتشار گزارش فنی و راهنمای رسمی اصلاح آسیب‌پذیری، مهم‌ترین اقدام برای مدیران سیستم و تیم‌های امنیتی، پیگیری اطلاعیه‌های رسمی Linux Kernel، توزیع مورد استفاده و Vercel است.

همچنین نباید اطلاعات آسیب‌پذیری‌های قبلی KVM را به این مورد جدید نسبت داد. برای نمونه، آسیب‌پذیری‌های دیگری مانند Januscape نیز در سال ۲۰۲۶ امکان VM Escape در KVM را مطرح کرده‌اند، اما شواهد فعلی نشان نمی‌دهد که آن آسیب‌پذیری با صفرروزه جدید مرتبط باشد.

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

اهمیت این خبر فقط به خود KVM محدود نمی‌شود. در سال‌های اخیر، ماشین‌های مجازی و MicroVMها به یکی از مهم‌ترین لایه‌های دفاعی برای اجرای کدهای غیرقابل اعتماد، سرویس‌های ابری و AI Agentها تبدیل شده‌اند.

بنابراین اگر گزارش فنی نهایی نشان دهد که این نقص واقعاً امکان عبور از Guest به Host را در شرایط گسترده فراهم می‌کند، مسئله فراتر از یک آسیب‌پذیری معمولی در Linux Kernel خواهد بود و می‌تواند مستقیماً یکی از مهم‌ترین مرزهای امنیتی در زیرساخت‌های مجازی را هدف قرار دهد.

البته تا زمان انتشار جزئیات فنی، نباید درباره دامنه واقعی آسیب‌پذیری، نسخه‌های تحت تأثیر یا امکان بهره‌برداری گسترده نتیجه‌گیری قطعی کرد.

منابع پیشنهادی

  1. Vercel — $1 million hacker challenge for Vercel Sandbox
    Vercel
  2. Cyber Security News — Vercel Confirms KVM Zero-Day VM Escape, Awards Researcher $50,000
    Cyber Security News

 

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث