近日,GitHub平台上爆出一则关于Linux KVM虚拟机的重大安全漏洞消息,引发了技术界的广泛关注。该漏洞由开发者Hyunwoo Kim发现并报告,其潜在危害性极大,黑客可借此实现从KVM虚拟机逃逸至宿主机,并执行宿主机内核代码。
这一漏洞被命名为Zapscape,编号为CVE-2026-64561。它隐藏在KVM/x86 Shadow MMU模拟机制中,具体表现为释放后重用(UAF)的缺陷,出现在Shadow Pages执行的递归zap路径里。这种隐蔽性使得漏洞在未被发现前可能已存在较长时间,增加了安全风险。
攻击者只需通过客户机操作,便能触发该漏洞,进而破坏宿主机内核的Shadow Page。这一漏洞的影响范围广泛,不仅威胁到公有云平台,还对开启嵌套虚拟化的环境构成严重威胁。在公有云环境中,虚拟机实例的广泛使用使得漏洞一旦被利用,后果不堪设想。
更为严重的是,攻击者可以利用公有云的虚拟机实例,不仅触发宿主机内核崩溃,导致同一服务器上的其他虚拟机全部受到影响,还能以Root权限在宿主机上执行代码。这意味着攻击者可以完全控制宿主机及其上的所有客户机,窃取数据、篡改系统或进行其他恶意活动。











