Kerentanan Linux yang Mengancam Keamanan Mesin Virtual

Sebuah kerentanan Linux yang memungkinkan mesin virtual tidak tepercaya untuk mendapatkan akses root ke mesin host telah ditemukan sebagai salah satu dari dua kerentanan berat yang muncul minggu ini di sistem operasi open source ini.

Rincian Kerentanan

Kerentanan ini terletak di KVM, yang pada dasarnya adalah aplikasi mesin virtual yang disertakan dalam kernel banyak distribusi Linux. Kerentanan ini, yang dilacak sebagai CVE-2026-53359, memungkinkan mesin virtual tamu—seperti yang digunakan di platform cloud untuk mengisolasi instance satu pengguna dari sistem operasi host dan instance pengguna lain—untuk keluar dari kontainer tersebut.

Januscape: Ancaman bagi Platform Cloud

Kerentanan ini mempengaruhi KVM yang berjalan pada prosesor AMD dan Intel. Ini memanfaatkan bug yang berada di sisi tamu KVM, yaitu bagian dari mesin virtual yang terdiri dari sumber daya seperti sistem operasi atau driver yang hadir di mesin virtual tamu, bukan sumber daya yang hadir di mesin host. Ancaman ini tidak terdeteksi di kernel Linux selama 16 tahun.