voteinutile.fr logo

Januscape : une faille KVM vieille de 16 ans permet à une VM de s’évader vers l’hôte

Seize ans à dormir tranquillement dans le noyau Linux, et personne n’avait tiré la sonnette. Une faille baptisée Januscape vise KVM (Kernel-based Virtual Machine), l’hyperviseur intégré à Linux, et permet à une machine virtuelle invitée de sortir de sa boîte pour aller titiller le système hôte. Le tout sur les architectures x86, aussi bien Intel qu’AMD.

Points clés

  • La faille Januscape affecte KVM, l’hyperviseur intégré au noyau Linux, sur les architectures x86 Intel et AMD
  • Elle abuse de la réutilisation de pages du shadow MMU pour provoquer un panic de l’hôte
  • Le chercheur Kim affirme disposer d’un exploit d’évasion complète invité vers hôte, dont la partie sensible reste non publiée
  • Le bug est présent depuis environ 16 ans dans le code de KVM

Le mécanisme en cause : la réutilisation de pages du shadow MMU

Le problème niche dans le shadow MMU de KVM, le composant chargé de gérer la traduction mémoire pour les invités. Januscape exploite la réutilisation de pages à ce niveau pour provoquer un panic de l’hôte x86. En clair, une VM peut faire tomber la machine physique qui l’héberge. Sur un serveur mutualisé ou une infrastructure cloud, c’est le genre de bug qui fait passer un administrateur d’une soirée calme à un incident majeur.

Du crash à l’évasion complète

Le déni de service n’est pas le pire du dossier. Le chercheur Kim rapporte disposer d’un exploit d’évasion complète et contrôlée, permettant de passer de l’invité à l’hôte. La partie la plus sensible du travail n’a pas été rendue publique, ce qui laisse un peu de répit aux équipes qui doivent patcher avant que la recette complète ne circule.

L’ancienneté du bug (seize ans) rappelle une vérité peu confortable : l’isolation entre invité et hôte, socle de toute la virtualisation, repose sur du code que même des yeux experts n’ont pas relu depuis longtemps. Rien de plus urgent pour les opérateurs concernés que de suivre les correctifs KVM à venir et de mettre à jour leurs noyaux sans traîner.

Commentaires