KVM/x86 爆出虚拟机逃逸漏洞 Zapscape
cyb3rops · x · 2026-08-07
安全研究员 Hyunwoo Kim (@v4bel) 公开了 KVM/x86 的一个高危虚拟机逃逸漏洞 Zapscape (CVE-2026-64561)。
- 技术原理:该漏洞存在于 KVM 影子 MMU(shadow MMU)回收影子页表的递归 ZAP 路径中,属于 UAF(释放后重用)漏洞。
- 影响范围:攻击者仅需在虚拟机内部执行操作,即可破坏宿主机内核的影子页表,从而逃逸到宿主机并以 root 权限执行命令。对于接受不可信租户且开启了嵌套虚拟化的 x86 公有云环境(多租户场景)威胁极大。
- 修复建议:该漏洞与此前披露的 Januscape 不同,满足受影响条件的系统应尽快打补丁。
研究员在 embargo 结束后同步公开了详细技术文档与 PoC(概念验证代码)。
「Infra」频道最新
- 扛住日均 90 亿请求:Cloudflare 将 cdnjs 全量迁移至自家平台 — JeremyCMorgan · 2026-08-07
- 英伟达 RTX Pro 6K 现货一机难求,算力租赁持续涨价 — blelbach · 2026-08-07
- RTX 4080 笔记本跑 MiniMax H3 视频生成:单段耗时近一小时 — Last-Pie8057 · 2026-08-07
- Cloudflare 被看好成下一个英伟达,股价盘后大涨 — xiaohu · 2026-08-07
- 突破 200 tok/s!动态量化技术大幅提升本地大模型推理速度 — gajesh · 2026-08-07
- Google 年度 AI 支出预测提至 2050 亿,华尔街担忧回报 — emmanuelvivier · 2026-08-07