黑客把 VM escape 0day 卖给 Vercel,烧掉内核级 KVM 漏洞换赏金

cramforce · x · 2026-10-03

安全研究员 Paulos Yibelo 公开了一个完整的 VM escape 零日漏洞:在业界标准 hypervisor(如 KVM)中实现 guest 到 host 的 root 权限逃逸。

Vercel 工程师 Malte Ubl(cramforce)转发并感慨:曾经有人嘲讽不会有人把 0day 内核/KVM CVE 烧在 Vercel 的漏洞赏金上——事实证明他们错了。「这是一个新的世界。」

要点:

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →