ITBear旗下自媒体矩阵:

Linux KVM现虚拟机逃逸漏洞 嵌套虚拟化或成黑客攻击关键入口

   时间:2026-08-07 22:52:15 来源:ITBEAR编辑:快讯 IP:北京 发表评论无障碍通道
 

近日,GitHub平台上爆出一则关于Linux KVM虚拟机的重大安全漏洞消息,引发了技术界的广泛关注。该漏洞由开发者Hyunwoo Kim发现并报告,其潜在危害性极大,黑客可借此实现从KVM虚拟机逃逸至宿主机,并执行宿主机内核代码。

这一漏洞被命名为Zapscape,编号为CVE-2026-64561。它隐藏在KVM/x86 Shadow MMU模拟机制中,具体表现为释放后重用(UAF)的缺陷,出现在Shadow Pages执行的递归zap路径里。这种隐蔽性使得漏洞在未被发现前可能已存在较长时间,增加了安全风险。

攻击者只需通过客户机操作,便能触发该漏洞,进而破坏宿主机内核的Shadow Page。这一漏洞的影响范围广泛,不仅威胁到公有云平台,还对开启嵌套虚拟化的环境构成严重威胁。在公有云环境中,虚拟机实例的广泛使用使得漏洞一旦被利用,后果不堪设想。

更为严重的是,攻击者可以利用公有云的虚拟机实例,不仅触发宿主机内核崩溃,导致同一服务器上的其他虚拟机全部受到影响,还能以Root权限在宿主机上执行代码。这意味着攻击者可以完全控制宿主机及其上的所有客户机,窃取数据、篡改系统或进行其他恶意活动。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version