Le chercheur en sécurité Paulos Yibelo a publié sur X une capture d'écran montrant une récompense du programme de bug bounty de Vercel. Il attribue cette récompense à une faille permettant à une machine virtuelle invitée de sortir de son environnement et d'obtenir les droits root sur l'hôte. Guillermo Rauch, PDG de Vercel, a désigné Linux KVM comme hyperviseur concerné. Il a déclaré que Vercel avait confirmé une zero-day KVM dans le cadre de son programme de récompenses Sandbox. Rauch a présenté KVM comme une solution de référence pour la virtualisation Linux.

Vercel utilise les MicroVM Firecracker pour isoler le travail d'agents d'IA. AWS a créé Firecracker, qui repose sur KVM, l'hyperviseur intégré au noyau Linux. The Register n'a trouvé aucune discussion sur cette affaire dans les listes de diffusion concernées. Le média a demandé des précisions à Yibelo et à Rauch.

Une faille permettant un passage de l'invité vers l'hôte pourrait donner le contrôle du serveur à un attaquant, avec un risque pour d'autres machines virtuelles. AWS et Google utilisent KVM dans leurs clouds publics. Nutanix, HPE et Proxmox en dépendent également. Firecracker étant open source, une vulnérabilité confirmée pourrait toucher des installations au-delà de Vercel.

Le dossier appelle à une divulgation coordonnée. Un correctif pourrait passer par un hot-patch de KVM et la migration à chaud des machines virtuelles vers des hôtes Linux corrigés. Les conséquences opérationnelles restent inconnues. Cette affaire pourrait constituer la deuxième faille grave de KVM de l'année, après Januscape. Le programme de Vercel prévoit jusqu'à 50 000 dollars. Des observateurs estiment qu'une découverte de cette gravité mériterait davantage.