安全研究人员 Paulos Yibelo 声称在 Linux KVM 中发现了一个完整的虚拟机逃逸零日漏洞,可实现从客户机到宿主机的 root 权限获取。Vercel 首席执行官 Guillermo Rauch 已在社交媒体上确认了这一发现。
Yibelo 分享的截图显示,他因在 Vercel 运营的漏洞赏金计划中提交该漏洞而获得了奖励。Vercel 的 Sandbox 服务使用由 AWS 创建的 Firecracker MicroVMs 技术作为 AI 智能体的沙箱环境,而 Firecracker 底层依赖的正是 Linux KVM 虚拟机监视器。
Rauch 表示:“我们通过 Vercel Sandbox 赏金计划确认了一个 KVM 零日漏洞。该漏洞影响了 Linux 虚拟化领域的行业黄金标准解决方案。”
目前公众可获取的信息有限,相关邮件列表中尚未出现技术讨论。KVM 作为超大规模云厂商青睐的虚拟化方案,被 AWS、Google 等公有云平台广泛采用,Nutanix、HPE 和 Proxmox 等企业虚拟化厂商也对其有所依赖。由于 Firecracker 是开源的,该漏洞的潜在影响范围可能更为广泛。
客户机至宿主机的逃逸被视为虚拟化的“噩梦场景”,攻击者一旦利用该漏洞,可能接管整个服务器甚至控制其他客户机。因此,遵循负责任的披露流程至关重要,以防缺陷细节泄露引发大规模破坏。
接下来的挑战在于修复实施是否会导致服务中断。虽然对 KVM 进行热补丁并将活跃虚拟机迁移至修补后的系统是可行方案,但具体执行仍需谨慎。这可能是继今年的 Januscape 漏洞后,KVM 发现的第二个严重漏洞。
鉴于该缺陷的严重程度,观察人士指出,Yibelo 获得的奖励应超过 Vercel 漏洞赏金计划提供的 5 万美元上限。