KVM 虚拟机逃逸 0day 漏洞经 Vercel 赏金计划披露
安全研究员 Paulos Yibelo 发现并披露了一个完整的虚拟机逃逸零日漏洞,可在被视为行业黄金标准的 Linux 虚拟化方案 KVM 中实现从 guest 到 host 的 root 权限逃逸。Vercel CEO Guillermo Rauch 确认,该漏洞是通过 Vercel Sandbox 漏洞赏金计划验证的 KVM 0day,研究员以提交漏洞换取赏金而非恶意利用。
2026-10-03 ~ 2026-10-04 · 2 条相关
- 黑客把 VM escape 0day 卖给 Vercel,烧掉内核级 KVM 漏洞换赏金 — cramforce · 2026-10-03
- Vercel确认KVM 0day:Linux虚拟化黄金标准方案被攻破 — cramforce · 2026-10-04