谷歌为 Linux 内核宿主机逃逸漏洞开出 25 万美元赏金,云厂商共享风险
谷歌为一枚可以让虚拟机跳出隔离边界、直接控制宿主机的 Linux 内核漏洞开出了二十五万美元赏金。这是谷歌旗下漏洞奖励计划有史以来针对单个 Linux 漏洞的最高单笔支付,同一周内还披露了另一个高危漏洞。
这两个漏洞都允许未受信任的用户在攻击成功后获得系统最高权限。对普通桌面用户来说影响有限,但对承载着上百万虚拟机租户的公有云厂商来说,这类漏洞可能引发跨租户的数据窃取。
受影响的组件是 Linux 内核用于虚拟化的核心模块。谷歌自身的云平台、亚马逊云科技和微软的智能云都基于同一套底层内核,因此这类漏洞在披露后往往会引发多家云厂商同步紧急发布补丁。
把赏金推到二十五万美元这个档位,反映的是漏洞市场的另一面现实。灰色市场上,同类漏洞的成交价格可以达到七位数美元,主要买家包括情报机构和高端网络安全服务商。谷歌用高价赏金留住研究人员的核心动机,是防止这些漏洞流向对手手中。
安全研究员社区对这一定价并不完全买账。多位长期做内核漏洞挖掘的研究员公开表示,即便是二十五万美元,也不足以匹配他们在灰色市场能拿到的报价。谷歌需要的不只是钱,而是一整套包括法律保护和职业发展在内的组合方案。
从企业客户的角度来看,这次事件揭示了云计算共享内核架构的一个基本风险。哪怕买了最高等级的独立主机服务,只要底层内核共享同一套代码,一处漏洞就可能同时波及几十万租户。这一风险在过去几年被反复讨论,但没有根本的技术方案。
部分金融机构和政府客户开始要求云厂商提供硬件级隔离方案,比如为特定客户预留整台物理服务器并禁用多租户特性。这种方案的成本远高于普通云服务,但对高敏感场景来说是唯一可以接受的选择。
谷歌在披露漏洞的同时也同步发布了内核修复补丁,主流云厂商的紧急维护窗口已经排到本周末。历史经验表明,这类高危漏洞在公开披露后的两周内是攻击尝试的高发期。
虚拟化技术的安全边界一直存在一个根本性悖论:共享越深、成本越低,但隔离越差、风险越高。对于金融和政府等高敏感行业来说,租用公有云上的虚拟机就意味着接受底层共享内核的全部风险敞口。这一现实正在推动部分客户向私有云和本地部署回流。过去五年里,这类回流虽然没有形成大规模趋势,但每年的增速都在加快,尤其是在涉及个人身份数据和金融交易数据的场景中。