セキュリティ研究者、KVMのゲスト・ホスト間エスケープ脆弱性を発見したと主張

offbeat

問題の発端はAWSが開発したFirecracker MicroVMとみられます

ハイパースケールクラウドが採用するハイパーバイザーであるLinux KVMに、VMから完全に脱出できる脆弱性が存在するようです。

この悪い知らせを伝えたのは、セキュリティ研究者のPaulos Yibelo氏です。同氏はXで、バグバウンティの報奨金を獲得したことを示すスクリーンショットを公開しました。発見内容について、同氏は「業界標準のハイパーバイザーにおける、VMエスケープ(ゲストからホストのroot権限奪取)のゼロデイ脆弱性だ」と説明しています。

Yibelo氏が参加したバグバウンティを運営しているのは、AIエージェントが作業するサンドボックスとしてMicroVMを提供するVercelです。同社のSandboxはFirecracker MicroVMを採用しています。この技術はAWSが開発したもので、LinuxのカーネルレベルのハイパーバイザーであるLinux KVMを基盤としています。

VercelのCEOであるGuillermo Rauch氏も、Yibelo氏が特定したハイパーバイザーがKVMであると明らかにしました。

同氏は「Vercel Sandboxのバウンティプログラムを通じて、KVMのゼロデイ脆弱性を確認しました。Linux仮想化における業界標準の基盤技術に影響します」と書いています。

現時点で公になっている情報は、これですべてです。The Registerが関連するメーリングリストを確認したところ、この件に関する議論は見当たりませんでした。同誌はRauch氏とYibelo氏の両名に詳細を問い合わせています。

2人から数日、あるいは数週間は続報が出ないことを願うばかりです。理由は2つあります。

1つ目は、ゲスト・ホスト間のエスケープが仮想化における最悪のシナリオだからです。ゲストVMを動かす人物がサーバー全体を乗っ取り、場合によっては他のゲストまで制御できてしまう恐れがあります。

2つ目は、KVMが驚くほど広く普及していることです。AWSとGoogleは、いずれも自社のパブリッククラウドの基盤にKVMを使っています。エンタープライズ向け仮想化のNutanix、HPE、ProxmoxもKVMに依存しています。もちろん、オープンソースのFirecrackerにもKVMが使われており、あらゆる場所で稼働している可能性があります。

したがって、Yibelo氏が発見した問題は、責任ある開示のプロセスを厳格に踏む必要があります。情報が漏れれば、攻撃者に甚大な被害を出す余地を与えかねないからです。

修正が見つかった後の課題は、その適用に中断やダウンタイムが伴うかどうかです。KVMにはホットパッチが可能で、稼働中のVMを脆弱なホストからパッチ適用済みのLinuxを動かすマシンへライブマイグレーションすることもできます。これらの手法が有効に機能することが期待されます。

今年KVMで見つかった深刻なバグは、いわゆるJanuscapeに続き、これで2件目となる可能性があります。

このバグがもたらしうるリスクに加え、脆弱性の深刻度の高さを踏まえると、Yibelo氏への報奨金はVercelのバグバウンティプログラムの上限である5万ドルを超えるべきだとの声も、関係者から上がっています。®

翻訳元: https://www.theregister.com/offbeat/2026/10/06/security-researcher-claims-to-they-found-kvm-guest-host-escape-flaw/5301267

本記事は theregister.com の記事を翻訳・要約したものです。