사이버 보안 Aug 8, 2026북마크에 추가

2020년부터 KVM/x86의 shadow MMU 버그로 인해 게스트 VM에서 커널 권한을 보유한 공격자가 호스트로 탈출하거나 로컬에서 /dev/kvm를 통해 권한을 상승할 수 있었습니다.
Zapscape라는 이름의 CVE-2026-64561로 추적되는 새로운 취약점이 공개되었습니다. 이 취약점은 2020년부터 Linux 커널의 KVM/x86 코드에 존재했으며, 가상 머신(게스트 L1)에서 커널 권한을 보유한 공격자가 KVM 격리를 탈출하여 호스트에서 직접 코드를 실행할 수 있게 합니다.
이 취약점은 KVM의 shadow Memory Management Unit (MMU)에 있으며, 게스트의 가상 주소를 호스트의 물리적 주소로 변환하는 shadow page tables를 관리합니다. 2020년 KVM/x86 코드에 도입된 변경 사항으로 인해 이 메커니즘에 악용 가능한 조건이 생성되었습니다.
두 가지 별도의 공격 시나리오:
1. 게스트-호스트 탈출 - 공격자는 L1 VM 내 커널 권한을 보유해야 하며, 중첩 가상화(nested virtualization)가 신뢰할 수 없는 게스트에게 노출되어야 합니다. 이는 가장 제약이 많은 조건이지만 클라우드 환경에서 위험의 규모를 정의합니다: 손상된 VM이 물리적 서버 전체와 해당 서버에서 실행 중인 모든 VM에 대한 진입점이 될 수 있습니다.
2. 로컬 권한 상승(LPE) - RHEL과 같은 일부 Linux 배포판에서 /dev/kvm이 모든 사용자에게 쓰기 권한(world-writable)으로 접근 가능합니다. 이 경우 Zapscape는 중첩 가상화 없이 로컬 권한 상승 벡터로 사용될 수 있습니다.
KVM/x86이 활성화된 모든 Linux 배포판이 잠재적으로 영향을 받을 수 있습니다. 중첩 가상화를 신뢰할 수 없는 테넌트에게 노출하는 클라우드 환경이 가장 위험에 처해 있습니다.
Zapscape는 KVM 탈출이라는 특히 심각한 범주에 속합니다: 게스트와 호스트 간의 격리 파괴는 클라우드 인프라에서 가장 두려운 위협 중 하나입니다. 이는 손상된 VM에서 물리적 서버 전체(그리고 해당 서버에서 실행 중인 모든 VM)로의 확장을 가능하게 합니다.
우선 위험에 처한 환경: 클라우드 제공업체, 임시 VM 러너가 있는 CI/CD 환경, 중첩 가상화가 활성화된 테스트 랩.
이 취약점은 2020년부터 존재했습니다. 6년 동안 중요한 계층에서 감지되지 않았다는 점은 /dev/kvm 권한과 노출된 시스템의 중첩 가상화 구성을 감사해야 함을 시사합니다.
1. 패치가 가능한 즉시 커널 패치 적용 (apt upgrade / dnf update / zypper update). 2. /dev/kvm이 world-writable인지 확인: ls -la /dev/kvm - 그렇다면 권한 제한. 3. 즉시 패치를 적용할 수 없다면 신뢰할 수 없는 게스트에게 KVM를 노출하는 호스트에서 중첩 가상화 비활성화.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.
Failles KVM et virtualisation Linux : l'hyperviseur sous pression