Linux KVM 曝出虚拟机逃逸漏洞
攻击者可利用嵌套虚拟化功能突破隔离,在宿主机(L0)内核中以最高权限执行任意代码。
漏洞要点
漏洞编号:CVE-2026-64561(代号 Zapscape)
核心危害:虚拟机逃逸、宿主机(L0)内核代码执行
漏洞成因:shadow MMU 页回收逻辑校验顺序错误引发 Use-After-Free (UAF)
影响范围
内核版本:2020-07-08 至 2026-07-21 期间的代码(提交 f95eec9bed76 ~ 2abd5287f083)
高危场景:对不受信任租户开放嵌套虚拟化(Nested Virtualization)的云计算宿主机,以及低权限用户可访问 /dev/kvm 的系统
处置建议
彻底修复:升级内核至包含 2abd5287f083 补丁的版本并重启宿主机。
临时缓解:若无法立即升级,禁用不必要的 KVM 嵌套虚拟化功能,并收紧 /dev/kvm 的读取权限。
© 版权声明
文章版权归作者所有,未经允许请勿转载。