offbeat
問題の発端はAWSが開発したFirecracker MicroVMとみられます
ハイパースケールクラウドが採用するハイパーバイザーであるLinux KVMに、VMから完全に脱出できる脆弱性が存在するようです。
この悪い知らせを伝えたのは、セキュリティ研究者のPaulos Yibelo氏です。同氏はXで、バグバウンティの報奨金を獲得したことを示すスクリーンショットを公開しました。発見内容について、同氏は「業界標準のハイパーバイザーにおける、VMエスケープ(ゲストからホストのroot権限奪取)のゼロデイ脆弱性だ」と説明しています。
Yibelo氏が参加したバグバウンティを運営しているのは、AIエージェントが作業するサンドボックスとしてMicroVMを提供するVercelです。同社のSandboxはFirecracker MicroVMを採用しています。この技術はAWSが開発したもので、LinuxのカーネルレベルのハイパーバイザーであるLinux KVMを基盤としています。
VercelのCEOであるGuillermo Rauch氏も、Yibelo氏が特定したハイパーバイザーがKVMであると明らかにしました。
同氏は「Vercel Sandboxのバウンティプログラムを通じて、KVMのゼロデイ脆弱性を確認しました。Linux仮想化における業界標準の基盤技術に影響します」と書いています。
現時点で公になっている情報は、これですべてです。The Registerが関連するメーリングリストを確認したところ、この件に関する議論は見当たりませんでした。同誌はRauch氏とYibelo氏の両名に詳細を問い合わせています。
2人から数日、あるいは数週間は続報が出ないことを願うばかりです。理由は2つあります。
1つ目は、ゲスト・ホスト間のエスケープが仮想化における最悪のシナリオだからです。ゲストVMを動かす人物がサーバー全体を乗っ取り、場合によっては他のゲストまで制御できてしまう恐れがあります。
2つ目は、KVMが驚くほど広く普及していることです。AWSとGoogleは、いずれも自社のパブリッククラウドの基盤にKVMを使っています。エンタープライズ向け仮想化のNutanix、HPE、ProxmoxもKVMに依存しています。もちろん、オープンソースのFirecrackerにもKVMが使われており、あらゆる場所で稼働している可能性があります。
したがって、Yibelo氏が発見した問題は、責任ある開示のプロセスを厳格に踏む必要があります。情報が漏れれば、攻撃者に甚大な被害を出す余地を与えかねないからです。
修正が見つかった後の課題は、その適用に中断やダウンタイムが伴うかどうかです。KVMにはホットパッチが可能で、稼働中のVMを脆弱なホストからパッチ適用済みのLinuxを動かすマシンへライブマイグレーションすることもできます。これらの手法が有効に機能することが期待されます。
今年KVMで見つかった深刻なバグは、いわゆるJanuscapeに続き、これで2件目となる可能性があります。
このバグがもたらしうるリスクに加え、脆弱性の深刻度の高さを踏まえると、Yibelo氏への報奨金はVercelのバグバウンティプログラムの上限である5万ドルを超えるべきだとの声も、関係者から上がっています。®