主 题:警告:新的漏洞可导致kvm/x86虚拟机逃逸并以root权限在宿主机执行任意命令
发 布 者:likejia
标签分类: 情报
时 间:2026-08-07 14:44:58
内容预览:这个漏洞的作者也是之前 dirtyfrag(本地提权)ITScapeITScape(arm64/kvm虚拟机逃逸)Januscape(x86/kvm虚拟机逃逸) 漏洞的发现者本文介绍了由金贤宇(@v4bel)发现并报告的Zapscape(CVE-2026-64561)漏洞。这是一个KVM逃逸漏洞,允许访客在KVM/x86环境中逃逸到主机,并以内核(root)权限在主机上执行命令。Zapscape 是 KVM/x86 影子 MMU 模拟中的一个“免费后使用”漏洞,特别是在影子页被回收时运行的递归 zap 路径中。它仅通过访客端操作就能触发该漏洞,破坏主机内核的影子页,并且可能威胁到接受不受信任访客并暴露嵌套虚拟化的KVM/x86主机的访客主机隔离,尤其是多租户x86公有云。有关详细技术信息,请参见此处。常见问题解答该漏洞有何影响?与 Januscape (CVE-2026-53359) 相同:KVM 逃逸:攻击者仅需在客户机(guest)端执行操作,即可攻破运行其虚拟机的宿主机(host)。例如,攻击者只需在公有云上租用单个实例,就能导致宿主机内核崩溃(panic),从而使同一物理机上的所有其他租户虚拟机宕机(拒绝服务攻击/DoS);或者在宿主机上以 root 权限执行代码,进而接管宿主机及其上运行的所有客户机(远程代码执行/RCE)。本地提权 (LPE):在 RHEL 等发行版中,/dev/kvm 具有全局可写权限(0666),因此无特权用户也可以利用此漏洞进行本地提权,获取 root 权限。当作为本地提权漏洞利用时,攻击者可以直接调用宿主机端的 VMM ioctl,使得利用过程更简单、更稳定。它与 Januscape 有何关联?它同样发生在影子 MMU(shadow MMU)中,但属于一个独立的漏洞,且根本原因不同。不过,与 Januscape 不同的是,在 Intel
直达链接: https://www.nodeseek.com/post-862115-1
发 布 者:likejia
标签分类: 情报
时 间:2026-08-07 14:44:58
内容预览:这个漏洞的作者也是之前 dirtyfrag(本地提权)ITScapeITScape(arm64/kvm虚拟机逃逸)Januscape(x86/kvm虚拟机逃逸) 漏洞的发现者本文介绍了由金贤宇(@v4bel)发现并报告的Zapscape(CVE-2026-64561)漏洞。这是一个KVM逃逸漏洞,允许访客在KVM/x86环境中逃逸到主机,并以内核(root)权限在主机上执行命令。Zapscape 是 KVM/x86 影子 MMU 模拟中的一个“免费后使用”漏洞,特别是在影子页被回收时运行的递归 zap 路径中。它仅通过访客端操作就能触发该漏洞,破坏主机内核的影子页,并且可能威胁到接受不受信任访客并暴露嵌套虚拟化的KVM/x86主机的访客主机隔离,尤其是多租户x86公有云。有关详细技术信息,请参见此处。常见问题解答该漏洞有何影响?与 Januscape (CVE-2026-53359) 相同:KVM 逃逸:攻击者仅需在客户机(guest)端执行操作,即可攻破运行其虚拟机的宿主机(host)。例如,攻击者只需在公有云上租用单个实例,就能导致宿主机内核崩溃(panic),从而使同一物理机上的所有其他租户虚拟机宕机(拒绝服务攻击/DoS);或者在宿主机上以 root 权限执行代码,进而接管宿主机及其上运行的所有客户机(远程代码执行/RCE)。本地提权 (LPE):在 RHEL 等发行版中,/dev/kvm 具有全局可写权限(0666),因此无特权用户也可以利用此漏洞进行本地提权,获取 root 权限。当作为本地提权漏洞利用时,攻击者可以直接调用宿主机端的 VMM ioctl,使得利用过程更简单、更稳定。它与 Januscape 有何关联?它同样发生在影子 MMU(shadow MMU)中,但属于一个独立的漏洞,且根本原因不同。不过,与 Januscape 不同的是,在 Intel
直达链接: https://www.nodeseek.com/post-862115-1