🔔科技频道[奇诺分享-ccino.org]⚡️
2 小时前
IT之家
Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口
Telegraph
|
原文
Telegraph
Linux KVM 曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口 - IT之家
IT之家 8 月 7 日消息,开发者 Hyunwoo Kim 近日在 GitHub 平台报告一起 Linux KVM 虚拟机逃逸漏洞,黑客可利用其实现 KVM 虚拟机逃逸和宿主机内核代码执行。 据悉,此漏洞被命名为 Zapscape,编号为 CVE-2026-64561。该漏洞潜伏在 KVM/x86 Shadow MMU 模拟机制的释放后重用(IT之家注:UAF)中,具体位于 Shadow Pages 执行的递归 zap 路径中。 攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的 Shadow Page…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia