Kritisches Leck im Linux-Kernel: KVM-Sicherheitslücke ermöglicht Ausbruch aus ARM64-VMs

Sicherheitsforscher haben eine gravierende Sicherheitslücke im KVM-Hypervisor des Linux-Kernels für ARM64-Architekturen aufgedeckt. Unter der Kennung CVE-2026-89775 führt ein Berechnungsfehler bei deaktivierter MMU (Memory Management Unit) dazu, dass notwendige Cache-Invalidierungen (TLB) übersprungen werden. In der Folge bleibt bereits freigegebener Speicher des Host-Systems für das Gast-Betriebssystem schreib- und lesbar.

Das Leck betrifft Systeme, auf denen die sogenannte verschachtelte Virtualisierung (Nested Virtualization) aktiviert ist. Ein Angreifer mit Kontrolle über eine virtuelle Maschine kann über diesen Pfad direkt auf den Speicherauschnitt des Host-Betriebssystems zugreifen, die Virtualisierungsgrenzen durchbrechen und beliebig eigenen Code auf dem physischen Server ausführen. Auf Distributionen, auf denen `/dev/kvm` für normale Benutzer zugänglich ist, lässt sich die Lücke zudem für eine lokale Rechteausweitung (LPE) nutzen.

Der Fehler wurde vom Sicherheitsforscher Hyunwoo Kim gemeldet und betrifft Mainline-Kernel ab Version 6.16 beziehungsweise 6.17. Die Kernel-Entwickler haben bereits Patches bereitgestellt, die in den Versionen Linux 6.18.51, 7.2.5 sowie 7.3-rc1 integriert sind. Da verschachtelte Virtualisierung auf ARM64 standardmäßig deaktiviert ist, beschränkt sich das unmittelbare Risiko vor allem auf spezialisierte Cloud-Umgebungen und Entwicklersysteme.

Administratoren von ARM64-basierten KVM-Hosts wird dringend geraten, verfügbare Kernel-Updates ihrer jeweiligen Distribution rasch einzuspielen. Sofern ein sofortiges Update nicht möglich ist, schützt das Deaktivieren der nested virtualization zuverlässig vor möglichen Angriffsversuchen.

Quelle: https://thehackernews.com/2026/09/new-linux-kernel-flaw-gives-arm64-kvm.html

← All articles