KVM/x86 게스트 탈출 취약점 'Zapscape': 호스트 커널 권한 탈취 가능
Zapscape (CVE-2026-64561)

KVM/x86의 shadow MMU 에뮬레이션에서 발견된 use-after-free 취약점 'Zapscape(CVE-2026-64561)'가 공개됐다. 게스트 측 작업만으로 호스트 커널의 shadow page를 변조해 커널 권한으로 호스트에서 명령을 실행할 수 있으며, 특히 중첩 가상화를 지원하는 멀티 테넌트 x86 퍼블릭 클라우드에 위협이 된다. PoC는 QEMU TCG 환경에서 AMD를 대상으로 동작하며, 취약점 재현과 전체 익스플로잇 체인을 보여준다.
겨울이 오고 있다.