فهرست مطالب
ورسل روز ۳ اکتبر ۲۰۲۶ تأیید کرد که از مسیر برنامهٔ باگبانتی Vercel Sandbox یک صفرروز (zero-day) مرتبط با KVM پیدا شده است؛ نوعی آسیبپذیری که پژوهشگر میگوید اجازه میدهد کد داخل یک ماشین مجازی «مهمان» به سطح دسترسی ریشه (root) روی میزبان برسد. پژوهشگر این گزارش Paulos Yibelo است و طبق پوشش رسانهای، جایزه حدود ۵۰ هزار دلار — سقف گزارش تکی همان برنامه — پرداخت شده. مدیرعامل ورسل، Guillermo Rauch، پیدا شدن را علنی تأیید کرده و گفته متن فنی کامل بهزودی میآید.
در این مطلب به زبان ساده میگوییم KVM و «فرار از ماشین مجازی» یعنی چه، ورسل دقیقاً چه گفته و چه چیزی را هنوز نگفته، چرا این خبر برای زیرساخت ابری و سندباکسها مهم است، و چرا هنوز نباید آن را با یک CVE رسمی یا وصلهٔ عمومی یکی گرفت. مبنا تأیید Rauch، اعلان Yibelo، صفحهٔ چالش باگبانتی ورسل، و پوشش Cryptika و Tech-Insider است — بدون حدس زدن شمارهٔ CVE یا مراحل سوءاستفاده.
پاسخ کوتاه: چه چیزی تأیید شده؟
سه چیز تا امروز نسبتاً روشن است:
تأیید رسمی ورسل: Rauch گفته یک صفرروز KVM از مسیر باگبانتی Sandbox تأیید شده و روی آنچه «استاندارد طلایی مجازیسازی لینوکس در صنعت» میخواند اثر میگذارد.
ادعای پژوهشگر: Yibelo آن را «فرار کامل از ماشین مجازی» با مسیر مهمان به ریشهٔ میزبان توصیف کرده و گفته جزئیات بیشتر میآید.
جایزه: پوششها از پرداخت حدود ۵۰ هزار دلار میگویند؛ همان سقف گزارش تکی در برنامهٔ Sandbox ورسل.
آنچه هنوز عمومی نیست: شمارهٔ CVE، نمرهٔ CVSS، نسخههای دقیق هسته/KVM، وصله، و زنجیرهٔ فنی سوءاستفاده. تا متن رسمی نیاید، دامنهٔ «همهٔ استقرارهای KVM» را قطعی نگیرید.
KVM و فرار از ماشین مجازی یعنی چه؟ (برای غیرمتخصص)
KVM مخفف Kernel-based Virtual Machine است؛ بخشی از هستهٔ لینوکس که کمک میکند روی یک سرور فیزیکی چند «کامپیوتر مجازی» جداگانه اجرا شوند. به آن لایهٔ جداسازی، سادهشده، hypervisor یا ناظر مجازیسازی میگویند.
در این مدل دو نقش مهم داریم:
میزبان (host): ماشین واقعی یا لایهٔ زیرین که همه را اجرا میکند.
مهمان (guest): همان ماشین مجازی که کد شما داخلش میچرخد و قرار است از میزبان و بقیهٔ مشتریها جدا بماند.
فرار از ماشین مجازی (VM escape) یعنی کد داخل مهمان راهی پیدا کند تا از این حصار بیرون بزند و روی میزبان قدرت بگیرد. اگر آن قدرت به سطح root برسد، بدترین سناریوی کلاسیک جداسازی است؛ چون میزبان معمولاً به چند بار کاری یا چند مشتری دیگر هم سرویس میدهد.
سندباکس (sandbox) اینجا یعنی محیط ایزوله برای اجرای کدی که لزوماً قابلاعتماد نیست — مثلاً اسکریپت تولیدشده یا بار کاری آزمایشی. باگبانتی (bug bounty) هم برنامهای است که شرکت به پژوهشگران امنیتی پول میدهد تا حفرهها را مسئولانه گزارش کنند، نه اینکه اول در اینترنت پخش شوند.
ورسل سندباکس چرا به KVM وابسته است؟
طبق پست رسمی چالش یکمیلیوندلاری Sandbox (اوت ۲۰۲۶)، معماری اعلامشدهٔ ورسل اینطور است: روی میزبانهای فیزیکی Amazon EC2، هر سندباکس داخل یک Firecracker microVM اجرا میشود؛ microVM هستهٔ مهمان اختصاصی دارد و داخلش یک کانتینر لینوکس کد کاربر را اجرا میکند. ورسل صریح میگوید مرز امنیتی اصلی همان microVM است، نه کانتینر.
Firecracker خودش روی KVM سوار است؛ یعنی جداسازی نهایی به همان لایهٔ مجازیسازی لینوکس تکیه دارد. به همین خاطر وقتی سخن از صفرروز KVM و فرار مهمان به میزبان میآید، موضوع از یک تنظیمات جزئی فراتر میرود و به اعتماد به مرز مجازیسازی گره میخورد.
چرا ورسل اصلاً این سندباکس را ساخته؟ چون پلتفرمهای مدرن — از جمله محیط اجرای کد برای ایجنتهای نرمافزاری — نیاز دارند کد کمتر قابلاعتماد را جایی امن اجرا کنند. این زمینهٔ محصول است، نه اینکه خبر امروز دربارهٔ یک مدل زبانی خاص باشد. اگر قبلاً دربارهٔ شکاف مرز سندباکس خواندهاید، مطلب خروج عامل اوپنایآی از سندباکس با DNS داستان دیگری است (مسیر شبکه، نه فرار KVM).
باگبانتی و سقف ۵۰ هزار دلار چه سیگنالی میدهد؟
در همان چالش اوت ۲۰۲۶، ورسل سقف جایزهٔ هر گزارش را ۵۰ هزار دلار گذاشته بود؛ برای آسیبپذیریهایی که بتوانند دادهٔ مستأجر دیگر را بخوانند یا تغییر دهند. دستهٔ بحرانی صریحاً شامل فرار microVM به میزبان EC2 است. اینکه پوششها پرداخت نزدیک به سقف را برای گزارش Yibelo گزارش کردهاند، با اهمیت ادعای «شکستن مرز جداسازی» همخوان است — ولی جایزه بهتنهایی جزئیات فنی یا اثبات سرقت دادهٔ واقعی مشتری را جایگزین نمیکند. اسکرینشاتهای جایزه معمولاً علت ریشهای را مخفی میکنند.
جدول زمانی آنچه تا ۴ اکتبر میدانیم
رویداد | وضعیت / تاریخ |
|---|---|
شروع چالش عمومی Sandbox ورسل | ۱۸ اوت ۲۰۲۶ (پست رسمی ورسل) |
پنجرهٔ اعلامشدهٔ چالش | تا ۱ سپتامبر ۲۰۲۶ یا زودتر در صورت اتمام بودجه |
اعلان عمومی Yibelo (فرار کامل VM) | ۳ اکتبر ۲۰۲۶ |
تأیید Rauch دربارهٔ صفرروز KVM | ۳ اکتبر ۲۰۲۶ |
گزارش جایزه حدود ۵۰ هزار دلار | ۳ اکتبر ۲۰۲۶ (پوشش رسانهای) |
شمارهٔ CVE عمومی | هنوز اعلام نشده (تا ۴ اکتبر) |
متن فنی کامل / وصلهٔ عمومی | معلق؛ ورسل گفته میآید |
چه چیزهایی هنوز مشخص نیست؟
شمارهٔ CVE و نمرهٔ شدت رسمی
اینکه باگ در کد بالادستی KVM است، در لایهٔ Firecracker، یا در پیکربندی خاص ورسل
نسخههای دقیق هسته و میزبانهای آسیبپذیر
آیا پلتفرمهای دیگر مبتنی بر Firecracker/KVM (مثل برخی سرویسهای serverless) لزوماً همان مسیر را دارند یا نه
آیا برای تریگر به دسترسی مدیر داخل مهمان نیاز است
شواهد عمومی از سوءاستفادهٔ فعال در طبیعت
Rauch از استاندارد صنعتی مجازیسازی لینوکس حرف زده؛ این هشدار جدی است، اما تا جزئیات نیاید نمیشود گفت «هر سرور KVM دنیا همین فردا در معرض است». بین تأیید وجود گزارش و نقشهٔ دقیق تأثیر، فاصله هست.
برای کاربر ابری و تیمهای سندباکس یعنی چه؟
اگر مشتری مستقیم Vercel Sandbox هستید: فعلاً بهترین کار پیگیری بولتن و متن فنی خود ورسل است، نه اجرای چکلیستهای حدسی اینترنت. اگر تیم امنیت زیرساخت دارید، این خبر یادآوری خوبی است که مرز microVM هم نرمافزار است و باید در ارزیابی ریسک ایجنتها و اجرای کد شخص ثالث جایی داشته باشد.
اگر فقط کاربر عادی وباپهای میزبانیشده روی ورسل هستید، این خبر بهمعنای «سایت شما همین الان هک شده» نیست؛ موضوع لایهٔ مجازیسازی و برنامهٔ مسئولانهٔ افشاست. برای مقایسه با اخبار امنیتی اخیر فناوریکده، ببینید کروم ۱۵۴ و وصلههای امنیتی یا کنترل Full Disk Access مکاواس — هر کدام لایهٔ متفاوتی از اعتماد کاربر را هدف گرفتهاند.
آنچه عمداً اینجا نمیآید
هیچ زنجیرهٔ اکسپلویت، دستور بازتولید، یا PoC در این مطلب نیست. دلیلش ساده است: جزئیات فنی هنوز عمومی نشده و حتی اگر بود، تکرار گامبهگام حمله کمکی به خوانندهٔ عمومی نمیکند. هدف ما فهمیدن خبر و مرزهای نامشخص آن است، نه آموزش شکستن hypervisor.
جمعبندی
ورسل تأیید کرده از مسیر باگبانتی Sandbox یک صفرروز مرتبط با KVM پیدا شده؛ پژوهشگر آن را فرار مهمان به ریشهٔ میزبان توصیف کرده و پوششها از جایزهٔ نزدیک به سقف ۵۰ هزار دلار گفتهاند. این برای اعتماد به جداسازی ابری و سندباکسها خبر مهمی است، ولی هنوز CVE، دامنهٔ دقیق نسخهها و متن فنی عمومی در دست نیست. تا آنها برسند، واقعبینانه بمانید: تأیید جدی است، جزئیات ناقص است، و حدسهای اینترنت را با وصلهٔ رسمی اشتباه نگیرید.
سوالات پرتکرار
صفرروز یعنی چه؟
آسیبپذیریای که قبل از افشا یا قبل از در دسترس بودن وصلهٔ عمومی، برای مدافعان شناختهشده نبوده یا هنوز شناسه و پچ رسمی عمومی ندارد. اینجا هنوز CVE عمومی هم دیده نشده است.
VM escape یا فرار از ماشین مجازی چیست؟
شکستن حصار بین مهمان و میزبان؛ یعنی کدی که باید فقط داخل ماشین مجازی بماند، به لایهٔ زیرین دسترسی پیدا کند. نوع مهمان به ریشهٔ میزبان از جدیترین کلاسهای این باگهاست.
آیا CVE برای این مورد منتشر شده؟
تا ۴ اکتبر ۲۰۲۶ در منابع بررسیشده شمارهٔ CVE عمومی برای همین یافته دیده نشد. ورسل گفته متن کامل میآید.
چرا جایزه ۵۰ هزار دلار مهم است؟
چون در برنامهٔ Sandbox ورسل همین رقم سقف گزارش تکی برای تأثیرهای سنگین روی مرز جداسازی و دادهٔ مستأجر دیگر تعریف شده بود؛ پرداخت نزدیک به سقف با جدیت ادعای فرار همخوان است، ولی جایگزین جزئیات فنی نیست.
آیا همهٔ سرویسهای مبتنی بر KVM آسیبپذیرند؟
هنوز ثابت نشده. Rauch از استاندارد صنعتی حرف زده، اما بدون نسخه، مسیر کد و تأیید دیگر فروشندهها نمیشود حکم کلی داد.
Firecracker با KVM چه فرقی دارد؟
KVM لایهٔ مجازیسازی داخل هستهٔ لینوکس است. Firecracker یک مانیتور سبک ماشین مجازی است که روی KVM ساخته شده تا microVMهای سریع و کمسطححمله راه بیندازد. ورسل سندباکس را روی Firecracker اعلام کرده است.
آیا باید سندباکس ورسل را همین الان خاموش کنم؟
ورسل سوءاستفادهٔ گستردهٔ عمومی را اعلام نکرده و گفته روی اصلاح کار میکند. بدون فهرست نسخه و راهنمای رسمی، تصمیم قطعی از راه دور ممکن نیست؛ پیگیری متن فنی خود شرکت منطقیترین قدم است.
این خبر دربارهٔ یک مدل AI است؟
خیر. خبر زیرساخت و امنیت مجازیسازی است. سندباکس ایجنتها فقط توضیح میدهد چرا چنین مرزی برای ورسل حیاتی شده، نه اینکه موضوع اصلی یک مدل زبانی باشد.



