首页 > 软硬件>Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口

Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口

IT之家软硬件2026-08-08 06:51:03
KVM/x86 Shadow MMU 机制被发现一个名为 Zapscape 的 UAF 漏洞(CVE-2026-64561),攻击者利用客户机操作即可触发,影响公有云及嵌套虚拟化环境。漏洞可导致宿主机内核崩溃,甚至以 Root 权限控制整个宿主机,威胁极大。#网络安全#...
感谢最新网友 Coje_He 的线索投递!

最新 8 月 7 日消息,开发者 Hyunwoo Kim 近日在 GitHub 平台报告一起 Linux KVM 虚拟机逃逸漏洞,黑客可利用其实现 KVM 虚拟机逃逸和宿主机内核代码执行。

据悉,此漏洞被命名为 Zapscape,编号为 CVE-2026-64561。该漏洞潜伏在 KVM/x86 Shadow MMU 模拟机制的释放后重用(最新注:UAF)中,具体位于 Shadow Pages 执行的递归 zap 路径中。

攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的 Shadow Page 遭到破坏。影响公有云平台,以及开启嵌套虚拟化的环境。

同时,攻击者可利用公有云的虚拟机实例触发宿主机内核崩溃,使同一服务器上的其他虚拟机全部受到影响,并以 Root 权限在宿主机执行代码,控制宿主机及所有客户机。

参考:

  • GitHub - V4bel/Zapscape · GitHub

《Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。

本文网址:https://www.jsj.wang/2026/08/17861430726538.html

相关图文