KVM 又出逃逸了

3az7qmfd 2026-08-07 09:32 1

KVM 新漏洞可致 L1 客户机逃逸至宿主机

类型:漏洞告警

风险:具备 L1 客户机内核权限的攻击者可能突破 KVM 隔离,在宿主机执行代码,前提是嵌套虚拟化暴露给不可信客户机。

影响:影响 KVM/x86 影子内存管理单元,涉及启用嵌套虚拟化的环境;具体版本范围需结合原文确认。

技术点:漏洞位于影子 MMU 的页表管理逻辑,可被利用以绕过隔离边界。

建议:关注内核及虚拟化平台更新公告,优先评估并修补 CVE-2026-64561;限制嵌套虚拟化仅对可信客户机开放。

标签:#KVM #CVE-2026-64561 #虚拟化安全 #Linux内核


来源:The Hacker News

时间:Thu, 06 Aug 2026 23:28:30 +0530

阅读全文


https://thehackernews.com/2026/08/new-zapscape-kvm-flaw-could-let.html

最新回复 (9)
  • 无尽世界的尽头 08-07 09:34
    1

    大挖洞时代基本没有东西能逃过一劫,可能不止一劫 ^-^

  • No1 08-07 09:35
    2

    升级到6.6.148以上几个官方版就行

  • hotsnow 08-07 09:35
    3

    最近内核跟火箭一样 一月好几次更新

  • xq772 08-07 09:43
    4

    今年出的local root exp也挺多的,以前平均两年才出一个

  • ksbhx 08-07 09:44
    5

    好像还是嵌套虚拟化的漏洞

  • sbrvnc 08-07 10:04
    6

    又要夺舍是吧

  • 1104540247 08-07 10:05
    7

    这次所有厂商都会跟进了吧,不会还有头铁的不管吧

  • 冬兵Pa-kee 08-07 10:14
    8

    客户机飞升法门正在关闭ing

  • lehuoyisheng 08-07 14:07
    9

    没开嵌套虚拟化

* 帖子来源NodeSeek
返回