Nowa luka w KVM - Zapscape - pozwala na ucieczkę kodu z maszyn wirtualnych

Nowa luka Zapscape w KVM pozwala na ucieczkę z maszyn wirtualnych L1 i wykonanie kodu na hoście. Zidentyfikowano CVE-2026-64561. Poprawka dostępna.

Odkryta została nowa luka w jądrze Linuxa o nazwie Zapscape (CVE-2026-64561), która umożliwia atakującemu z uprawnieniami roota w maszynie wirtualnej L1 ucieczkę z izolacji KVM i wykonanie kodu na hoście. Problem dotyczy mechanizmu zarządzania pamięcią w KVM/x86 i występuje, gdy zagnieżdżona wirtualizacja jest udostępniana niezaufanym gościom. Poprawka została już wdrożona przez twórców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)