欢迎您访问欢迎来到沄森网,沄森智能旗下资讯平台!今天是:2026年08月08日 星期六 农历:丙午(马)年-六月-廿六
您现在的位置是:首页 > AI

Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口

创始人2026-08-07 23:20:29
   IT之家8月7日消息,开发者Hyunwoo Kim近日在GitHub平台报告一起Linux KVM虚拟机逃逸漏洞,黑客可利用其实现KVM虚拟机逃逸和宿主机内核代码执行。  据悉,此漏洞被命名为Zapscape,编号为CVE-2026-

   IT之家8月7日消息,开发者Hyunwoo Kim近日在GitHub平台报告一起Linux KVM虚拟机逃逸漏洞,黑客可利用其实现KVM虚拟机逃逸和宿主机内核代码执行。

  据悉,此漏洞被命名为Zapscape,编号为CVE-2026-64561。该漏洞潜伏在KVM/x86Shadow MMU模拟机制的释放后重用(IT之家注:UAF)中,具体位于Shadow Pages执行的递归zap路径中。

  攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的Shadow Page遭到破坏。影响公有云平台,以及开启嵌套虚拟化的环境。

  同时,攻击者可利用公有云的虚拟机实例,触发宿主机内核崩溃,使同一服务器上的其他虚拟机全部受到影响,并以Root权限在宿主机执行代码,控制宿主机及所有客户机。

  参考:

   GitHub-V4bel/Zapscape.GitHub

所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。

举报邮箱:1002263188@qq.com

相关标签: