KVM-Escape Zapscape: Gast entkommt aus KVM/x86 und übernimmt den Host
Zapscape (CVE-2026-64561)

Der Sicherheitsforscher Hyunwoo Kim (@v4bel) hat mit Zapscape (CVE-2026-64561) eine kritische Schwachstelle in KVM/x86 entdeckt. Sie ermöglicht einem Gast, durch reine Gast-Aktionen auf den Host auszubrechen und dort mit Kernel-Rechten (root) Befehle auszuführen. Die Schwachstelle ist ein Use-after-Free in der Schatten-MMU-Emulation, speziell im rekursiven Zap-Pfad. Betroffen sind Linux-Kernel von Juli 2020 bis Juli 2026. Der Proof-of-Concept zielt auf AMD-Systeme und läuft unter QEMU TCG. Öffentliche Cloud-Anbieter, die verschachtelte Virtualisierung erlauben, sind besonders gefährdet.
Winter is coming.