Открита е огромна уязвимост от тип „нула дни“ (zero-day) в KVM. Експерт по киберсигурност успя напълно да излезе от виртуална машина (VM escape) и да получи най-високи права за достъп (root) върху главния сървър в „хипервайзър, който е индустриален стандарт“.

Компанията Vercel потвърди, че Паулос Йибело (Paulos Yibelo), независим изследовател по сигурността и ловец на бонуси за открити грешки, е открил критична уязвимост от тип „нула дни“, засягаща KVM (Kernel-based Virtual Machine) — основна технология за виртуализация в Linux, която захранва по-голямата част от съвременната облачна инфраструктура.

„Потвърдихме уязвимост от тип „нула дни“ в KVM чрез нашата програма за награди Vercel Sandbox. Тя засяга златния стандарт в индустрията за Linux виртуализация. 2026 година наистина е луда!“ — написа в социалната мрежа X Гилермо Рауч (Guillermo Rauch), главен изпълнителен директор на Vercel.

Според Йибело, уязвимостта позволява на атакуващ от произволна гостуваща виртуална машина да се измъкне напълно от нея и да получи root достъп до хост системата.

Официалното известие за откритата грешка посочва, че проблемът позволява излизане от микро-виртуална машина (microVM) към хоста в Amazon EC2. Това води до четене, промяна на данни и отдалечено изпълнение на код (RCE) между отделните клиенти – което на практика представлява пълен пробив на сигурността.

Към момента не са разкрити допълнителни подробности за точния механизъм на атаката или засегнатите софтуерни версии, което най-вероятно ограничава непосредствените рискове. Точният софтуерен код, съдържащ грешката, остава неизвестен и все още няма присвоен CVE номер. Очаква се скоро да бъде публикуван пълен технически доклад.

Услугата Vercel Sandbox, която представлява изолирана среда за облачни изчисления, работи върху самостоятелни сървъри EC2 (Elastic Compute Cloud) и разчита на съвместната работа между KVM и Firecracker – допълнителна технология с отворен код за микро-виртуални машини.

Потенциалните последици от тази уязвимост са огромни: достатъчно е атакуващият да компрометира една-единствена услуга или изоставен работен процес в облака, за да спечели пълен контрол върху целия сървър, както и върху всички останали клиенти и виртуални машини, работещи на него. Въпреки това до момента няма данни уязвимостта да е била използвана за реални злонамерени атаки.

Много експерти по киберсигурност веднага поставиха под въпрос размера на платената награда. За своето откритие Йибело получи 44 400 евро (съответстващи на $50 000) – това е максималната сума за един доклад в рамките на предварително обявеното предизвикателство с общ фонд от 888 000 евро ($1 милион) за сигурността на Vercel Sandbox.

„Само 44 400 евро? Те знаят ли, че за подобна уязвимост на черния пазар можеш да вземеш над 888 000 евро?“ — коментира един от инженерите с псевдоним Wendel.

Друг потребител нарече платената сума „пладнешки обир“.

Медията Cybernews вече съобщи за друг подобен случай, при който изследователят Хьону Ким (Hyunwoo Kim) откри критична уязвимост за бягство от KVM, известна като Januscape. Тогава той бе възнаграден с 222 000 евро ($250 000) по програмата KVMCTF на Google.

Дори техническият директор на Vercel, Малте Убъл (Malte Ubl), се съгласи с критиките и предложи да се създаде глобален фонд. Той трябва да възнаграждава изследователите, които откриват уязвимости, засягащи абсолютно всички — всеки голям облачен доставчик, всяка лаборатория за изкуствен интелект и всяка компания на планетата.

„Тази идея наистина би могла да промени изцяло системата за възнаграждаване и да изравни интересите на повечето изследователи и хакери. Тя ще помогне на интернет да открива най-опасните грешки много по-бързо“, потвърждава Йибело.

„Ако това се направи, нямам съмнение, че ще задвижи истинска революция в киберсигурността!“

Общността на Cybernews вече дискутира темата. Станете част от разговора.

Изследователят предупреждава, че много талантливи хакери дори не се опитват да докладват за открити уязвимости поради настоящия хаос и липсата на признание за труда им.

„Така че един Господ знае какво се крие надълбоко в произволните софтуерни библиотеки на ежедневните инструменти, които ползваме“, допълва Йибело.

Както Cybernews вече съобщи, вълната от уязвимости в ядрото на Linux, откривани с помощта на изкуствен интелект, сериозно разклаща доверието в контейнерната изолация. Поради тази причина виртуалните машини досега се разглеждаха като значително по-надеждна бариера за сигурност. Новите разкрития за уязвимостта в KVM обаче подлагат на сериозно изпитание дори тази последна линия на защита.

За да се разбере пълната сериозност на ситуацията, е важно да се има предвид как функционира съвременният облак. Платформи като Vercel Sandbox, AWS Lambda и AWS Fargate разчитат на технологии като Firecracker и KVM, за да гарантират, че различните клиенти, споделящи един и същ физически сървър, са напълно изолирани един от друг.

За разлика от обикновените софтуерни контейнери (като Docker), които споделят общо ядро с хост системата, виртуалните машини осигуряват самостоятелно ядро за всеки клиент, което прави пробива изключително труден. Пробивът на Паулос Йибело показва, че дори най-здравата защитна стена в облачната индустрия има своите слабости. Към момента няма данни за реални злонамерени атаки, а Vercel вече е предприела необходимите мерки за защита на своята среда. Все пак за останалата част от индустрията остава отворен въпросът кои конкретни версии на KVM са засегнати и кога ще бъде пусната официална поправка (пач) за ядрото на Linux.