offbeat
AWS発のFirecracker MicroVMが問題の原因とみられる
ハイパースケール・クラウドが採用するハイパーバイザーであるLinux KVMに、VMから完全に脱出できる脆弱性が存在するとみられています。
この深刻な情報を明らかにしたのは、セキュリティ研究者のPaulos Yibelo氏です。同氏はXで、バグバウンティの報奨を獲得した際の画面をスクリーンショットで公開しました。発見した脆弱性について、同氏は「業界標準のハイパーバイザーでゲストからホストのroot権限を奪える、完全なVMエスケープのゼロデイだ」と説明しています。
Yibelo氏が参加したバグバウンティは、AIエージェントが作業するサンドボックスとしてMicroVMを提供するVercelが運営するものです。同社のSandboxは、AWSが開発したFirecracker MicroVMを採用しています。この技術は、Linuxのカーネルレベルのハイパーバイザーである、Linux KVMに依存しています。
VercelのCEOであるGuillermo Rauch氏は、Yibelo氏が特定したハイパーバイザーがKVMであると明言しました。
同氏は「Vercel Sandboxのバウンティプログラムを通じて、KVMのゼロデイを確認しました。Linux仮想化における業界屈指の標準的ソリューションに影響を及ぼします」と投稿しています。
現時点で公になっている情報は、これだけです。The Registerが関連するメーリングリストを調べたところ、この件に関する議論は見当たりませんでした。同誌はRauch氏とYibelo氏の両名に詳細を問い合わせています。
今後数日から数週間は、両氏から続報が出ないことを願いたいところです。その理由は二つあります。
一つは、ゲスト・ホスト間のエスケープが仮想化における最悪のシナリオだからです。ゲストVMを動かす人物がサーバー全体を乗っ取り、さらに他のゲストを制御できてしまう可能性があります。
もう一つは、KVMが驚くほど広く普及しているためです。AWSとGoogleは、いずれもパブリッククラウドの基盤にKVMを使っています。エンタープライズ向け仮想化のNutanix、HPE、ProxmoxもKVMに依存しています。もちろん、オープンソースのFirecrackerにもKVMが組み込まれており、あらゆる環境で稼働している可能性があります。
したがって、Yibelo氏が発見した脆弱性については、責任ある開示のプロセスが不可欠です。欠陥の手がかりが漏れれば、攻撃者に大きな被害を出す隙を与えかねないからです。
修正方法が見つかった後の問題は、適用に際して業務の中断やダウンタイムが必要かどうかです。KVMにはホットパッチを適用できるほか、稼働中のVMを脆弱なホストからパッチ適用済みのLinuxを実行するマシンへライブマイグレーションすることも可能です。これらの手法が有効に機能することを期待します。
今年KVMで見つかった深刻なバグは、いわゆるJanuscapeの脆弱性に続き、これが2件目となる可能性があります。
このバグがもたらしうるリスクに加え、脆弱性の深刻度の高さから、Yibelo氏への報奨金はVercelのバグバウンティプログラムで受け取れる5万ドルを上回るべきだとの声も観測筋から上がっています。®