Zapscape:KVM 逃逸漏洞威胁公有云
Zapscape (CVE-2026-64561)

Hyunwoo Kim 披露了名为 Zapscape 的 KVM 逃逸漏洞(CVE-2026-64561),该漏洞存在于 KVM/x86 环境的 shadow MMU 模拟中。攻击者仅凭 Guest 侧的操作,即可利用 use-after-free 缺陷破坏 Host 内核的 shadow page,从而以 root 权限在宿主机上执行任意代码。这不仅威胁接受不可信 Guest 的多租户 x86 公有云环境,导致拒绝服务或完全接管宿主机,在 RHEL 等发行版中甚至可被普通用户利用进行本地提权。PoC 已在 QEMU TCG 环境下验证成功,影响范围覆盖从 2020 年到 2026 年的多个 Linux 内核版本。
是的,KVM 漏洞仍会持续出现,我建议为宿主机 Hypervisor 建立可持续的补丁更新流程。