↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Zapscape 公开 KVM 虚拟机逃逸细节 RSS

研究者公开了 KVM/x86 的虚拟机逃逸 Zapscape,编号 CVE-2026-64561。披露称问题出在 shadow MMU 的递归 zap 路径上,属于释放后使用,guest 侧操作可以损坏宿主机内核页面;PoC 在 AMD 平台、Linux 7.1.3 与 QEMU TCG 上演示,需要 L1 guest 的 root 权限,某些 /dev/kvm 可写的配置下也可能形成本地提权。自建 KVM 云应核验发行版回补状态。

发布于 2026-09-10T10:59:47.714549Z · V4bel · 研究者披露与 PoC
KVM 安全 虚拟化

研究者公开了 KVM/x86 的虚拟机逃逸 Zapscape,编号 CVE-2026-64561。披露称问题出在 shadow MMU 的递归 zap 路径上,属于释放后使用,guest 侧操作可以损坏宿主机内核页面;PoC 在 AMD 平台、Linux 7.1.3 与 QEMU TCG 上演示,需要 L1 guest 的 root 权限,某些 /dev/kvm 可写的配置下也可能形成本地提权。自建 KVM 云应核验发行版回补状态。

研究者公开了 KVM/x86 的虚拟机逃逸 Zapscape,编号 CVE-2026-64561。披露称问题出在 shadow MMU 的递归 zap 路径上,属于释放后使用,guest 侧操作可以损坏宿主机内核页面;PoC 在 AMD 平台、Linux 7.1.3 与 QEMU TCG 上演示,需要 L1 guest 的 root 权限,某些 /dev/kvm 可写的配置下也可能形成本地提权。自建 KVM 云应核验发行版回补状态。

原始来源 ↗

来源记录
  • center.info_item · 861d778fbe63cc6c · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 861d778fbe63cc6c · 2026-10-03T04:08:55.967155Z