Zapscape:KVM 逃逸漏洞威胁公有云
Zapscape (CVE-2026-64561)

Hyunwoo Kim 披露了名为 Zapscape 的 KVM 逃逸漏洞(CVE-2026-64561),该漏洞存在于 KVM/x86 环境的 shadow MMU 模拟中。攻击者仅凭 Guest 侧的操作,即可利用 use-after-free 缺陷破坏 Host 内核的 shadow page,从而以 root 权限在宿主机上执行任意代码。这不仅威胁接受不可信 Guest 的多租户 x86 公有云环境,导致拒绝服务或完全接管宿主机,在 RHEL 等发行版中甚至可被普通用户利用进行本地提权。PoC 已在 QEMU TCG 环境下验证成功,影响范围覆盖从 2020 年到 2026 年的多个 Linux 内核版本。
是的,KVM 漏洞仍会持续出现,我建议为宿主机 Hypervisor 建立可持续的补丁更新流程。
HN 评论区
13- minimaltom
哦,又来一个,哈哈。这个看起来比之前那个需要嵌套页表的漏洞通用多了。
云 VM 用户又要迎来补丁周四了,哈哈。
- rvz
又一个严重的关键漏洞,本该引起大家重视,却几乎没人关心。
- inigyou
Linux 内核里的每一个 LLM 漏洞(仓库狂欢版编辑)。
(这条评论引用自 https://youtu.be/v1Mfirg2-Z8)