Zapscape: una escapatoria de KVM que permite ejecutar código en el host desde la máquina virtual

Zapscape (CVE-2026-64561)

Zapscape: una escapatoria de KVM que permite ejecutar código en el host desde la máquina virtual

Zapscape (CVE-2026-64561) es una vulnerabilidad de use-after-free en la emulación de la MMU sombra de KVM/x86, específicamente en la ruta de zap recursivo al reclamar páginas sombra. Descubierta por Hyunwoo Kim (@v4bel), permite a un invitado escapar al host y ejecutar comandos con privilegios de root. Afecta a kernels Linux desde f95eec9bed76 hasta 2abd5287f083, y puede comprometer la aislamiento en nubes públicas multi-tenant. El PoC se dirige a AMD y se recomienda probarlo bajo QEMU TCG. La vulnerabilidad también puede usarse como LPE en sistemas donde /dev/kvm es accesible por cualquier usuario.

El invierno se acerca.

Más de este día

2026-08-06