Een beveiligingsonderzoeker zegt een kwetsbaarheid te hebben gevonden waarmee vanuit een virtuele machine toegang tot de onderliggende host mogelijk is. De ontdekking werd gedaan tijdens onderzoek naar Vercel Sandbox, dat gebruikmaakt van Firecracker en KVM. Of het lek daadwerkelijk in KVM zelf zit, is nog niet duidelijk.
Onderzoeker Paulos Yibelo maakte de vondst bekend nadat hij via het bugbountyprogramma van Vercel een beloning had ontvangen. Hij spreekt zelf van een volledige VM-escape waarmee vanuit een guest rootrechten op de host kunnen worden verkregen.
Vercel-CEO Guillermo Rauch bevestigt tegenover The Register dat zijn bedrijf via het programma een zero-day heeft vastgesteld en legt daarbij expliciet een verband met KVM. Technische details zijn echter nog niet gepubliceerd. Daardoor valt vooralsnog niet vast te stellen in welke laag van de gebruikte virtualisatiestack de kwetsbaarheid precies zit.
Firecracker boven op KVM
Dat onderscheid is belangrijk. Vercel gebruikt voor zijn Sandbox Firecracker MicroVM’s. Firecracker werd oorspronkelijk ontwikkeld door AWS voor lichtgewicht virtualisatie en maakt op Linux gebruik van KVM. Een aanval die vanuit een Firecracker-omgeving de host bereikt, betekent daardoor niet automatisch dat een fout in KVM zelf de oorzaak is.
The Register, dat over de ontdekking bericht, kon nog geen verdere informatie over het lek vinden op relevante mailinglijsten. Ook zijn er voor zover bekend nog geen CVE, technisch beveiligingsadvies of patch beschikbaar.
Mocht blijken dat KVM zelf kwetsbaar is, dan kunnen de gevolgen groot zijn. KVM vormt een belangrijk onderdeel van de virtualisatie-infrastructuur van onder meer AWS en Google en wordt eveneens gebruikt in platforms van bijvoorbeeld Nutanix, HPE en Proxmox.
Details voorlopig achtergehouden
Het ontbreken van technische informatie is bij een kwetsbaarheid van deze categorie niet ongebruikelijk. Een VM-escape kan een belangrijke beveiligingsgrens doorbreken: code die binnen een geïsoleerde virtuele machine draait, zou daarmee toegang kunnen krijgen tot het hostsysteem. In omgevingen waarin verschillende workloads dezelfde fysieke infrastructuur delen, is dat een bijzonder gevoelig scenario.
Het ligt daarom voor de hand dat eerst wordt gewerkt aan een oplossing voordat technische details openbaar worden gemaakt. Daarbij speelt ook de vraag hoe een eventuele patch kan worden uitgerold. KVM ondersteunt mogelijkheden voor hotpatching, terwijl cloudproviders workloads tussen hosts kunnen migreren. Of die technieken bij deze kwetsbaarheid bruikbaar zijn, hangt af van de precieze oorzaak.
Voorlopig is er daarmee vooral reden om de ontwikkeling in de gaten te houden, maar nog niet om van een bewezen algemeen KVM-lek te spreken. Daarvoor moet eerst duidelijk worden waar Yibelo’s VM-escape precies ontstaat en welke configuraties daadwerkelijk kwetsbaar zijn.