头版Folia Daily Briefing
← 返回头版
科技半导体

Zapscape (CVE-2026-64561) KVM虚拟化逃逸漏洞被发现

安全研究员Hyunwoo Kim发现了编号为CVE-2026-64561的Zapscape漏洞,这是KVM/x86虚拟化中的use-after-free漏洞,位于shadow MMU模拟的递归zap路径中[1]。攻击者可通过在guest端执行操作逃逸至host端,以kernel权限在host上执行任意命令[1]。这一漏洞特别威胁接受不受信任虚拟机的多租户x86公有云环境[1]。

该漏洞影响Linux 7.1.3内核及其他版本(内核版本范围f95eec9bed76到2abd5287f083)[1]。已发布的PoC代码针对基于QEMU TCG模拟的AMD SVM/NPT平台,可成功在host上创建/Zapscape文件且所有者为root(uid=0)[1]。利用该漏洞需要L1内核权限,或在无guest root权限场景下结合其他本地特权提升漏洞(如Dirty Frag)一起使用[1]。在Intel处理器上,仅当EPT page walk length 4和5同时暴露给L1时才可触发该漏洞[1]。


Zapscape漏洞KVM虚拟化逃逸CVE-2026-64561x86安全云计算威胁

来源

  1. Hacker NewsZapscape (CVE-2026-64561)