跳至正文
-
Subscribe to our newsletter & never miss our best posts. Subscribe Now!
众乐讯
众乐讯
关

搜索

  • https://www.facebook.com/
  • https://twitter.com/
  • https://t.me/
  • https://www.instagram.com/
  • https://youtube.com/
Subscribe
科技

Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口

作者 bolin
2026年8月8日 1 分钟阅读
0

IT之家 8 月 7 日消息,开发者 Hyunwoo Kim 近日在 GitHub 平台报告一起 Linux KVM 虚拟机逃逸漏洞,黑客可利用其实现 KVM 虚拟机逃逸和宿主机内核代码执行。

据悉,此漏洞被命名为 Zapscape,编号为 CVE-2026-64561。该漏洞潜伏在 KVM/x86 Shadow MMU 模拟机制的释放后重用(IT之家注:UAF)中,具体位于 Shadow Pages 执行的递归 zap 路径中。

攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的 Shadow Page 遭到破坏。影响公有云平台,以及开启嵌套虚拟化的环境。

同时,攻击者可利用公有云的虚拟机实例,触发宿主机内核崩溃,使同一服务器上的其他虚拟机全部受到影响,并以 Root 权限在宿主机执行代码,控制宿主机及所有客户机。

参考:

  • GitHub – V4bel/Zapscape · GitHub

作者

bolin

关注我
其他文章
上一个

荣耀 MagicOS 10 系统 8 月版本第二批机型开推,覆盖 Magic7、WIN 等系列

下一个

三星确认 Galaxy S23 系列最后一次系统大版本更新为 One UI 9.0

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Copyright 2026 — 众乐讯. All rights reserved. Blogsy WordPress Theme