发布于 2026-09-10T10:59:47.714549Z · V4bel · 研究者披露与 PoC

研究者公开了 KVM/x86 的虚拟机逃逸 Zapscape,编号 CVE-2026-64561。披露称问题出在 shadow MMU 的递归 zap 路径上,属于释放后使用,guest 侧操作可以损坏宿主机内核页面;PoC 在 AMD 平台、Linux 7.1.3 与 QEMU TCG 上演示,需要 L1 guest 的 root 权限,某些 /dev/kvm 可写的配置下也可能形成本地提权。自建 KVM 云应核验发行版回补状态。
研究者公开了 KVM/x86 的虚拟机逃逸 Zapscape,编号 CVE-2026-64561。披露称问题出在 shadow MMU 的递归 zap 路径上,属于释放后使用,guest 侧操作可以损坏宿主机内核页面;PoC 在 AMD 平台、Linux 7.1.3 与 QEMU TCG 上演示,需要 L1 guest 的 root 权限,某些 /dev/kvm 可写的配置下也可能形成本地提权。自建 KVM 云应核验发行版回补状态。
来源记录
- center.info_item · 861d778fbe63cc6c · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 861d778fbe63cc6c · 2026-10-03T04:08:55.967155Z