社会热点
morning
Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口
2026-08-08
1 阅读
约1分钟阅读
IT之家
字号:
IT之家 8 月 7 日消息,开发者 Hyunwoo Kim 近日在 GitHub 平台报告一起 Linux KVM 虚拟机逃逸漏洞,黑客可利用其实现 KVM 虚拟机逃逸和宿主机内核代码执行。 据悉,此漏洞被命名为 Zapscape,编号为 CVE-2026-64561。该漏洞潜伏在 KVM/x86 Shadow MMU 模拟机制的释放后重用(IT之家注:UAF)中,具体位于 Shadow Pages 执行的递归 zap 路径中。 攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的 Shadow Page 遭到破坏。影响公有云平台,以及开启嵌套虚拟化的环境。 同时, 攻击者可利用公有云的虚拟机实例 , 触发宿主机内核崩溃 ,使同一服务器上的其他虚拟机全部受到影响,并以 Root 权限在宿主机执行代码,控制宿主机及所有客户机。 参考: 广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家包含外链的文章均包含本声明。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱