Linux KVM 曝出虚拟机逃逸漏洞

攻击者可利用嵌套虚拟化功能突破隔离,在宿主机(L0)内核中以最高权限执行任意代码。

漏洞要点

漏洞编号:CVE-2026-64561(代号 Zapscape)

核心危害:虚拟机逃逸、宿主机(L0)内核代码执行

漏洞成因:shadow MMU 页回收逻辑校验顺序错误引发 Use-After-Free (UAF)

影响范围

内核版本:2020-07-08 至 2026-07-21 期间的代码(提交 f95eec9bed76 ~ 2abd5287f083)

高危场景:对不受信任租户开放嵌套虚拟化(Nested Virtualization)的云计算宿主机,以及低权限用户可访问 /dev/kvm 的系统

处置建议

彻底修复:升级内核至包含 2abd5287f083 补丁的版本并重启宿主机。

临时缓解:若无法立即升级,禁用不必要的 KVM 嵌套虚拟化功能,并收紧 /dev/kvm 的读取权限。

© 版权声明

相关文章