HQY

×

KVM再曝逃逸漏洞:虚拟机里也能掀翻宿主机

hqy hqy 发表于2026-08-11 16:32:53 浏览352 评论0

抢沙发发表评论

KVM再曝逃逸漏洞:虚拟机里也能掀翻宿主机

封面图

一个只靠客户机操作就能触发的漏洞,能让攻击者从虚拟机一路打进宿主机内核,拿到root权限。

8月7日,开发者Hyunwoo Kim在GitHub报告了一例Linux KVM虚拟机逃逸漏洞,代号Zapscape,编号CVE-2026-64561。这已经是这位研究员一个月内曝出的第二个KVM大洞——7月初的Januscape(CVE-2026-53359)同样危险,一个潜伏了16年的释放后重用漏洞。

漏洞藏在哪?

Zapscape潜伏在KVM/x86的Shadow MMU(影子内存管理单元)模拟机制里,具体是Shadow Pages执行的递归zap路径,属于典型的释放后重用(UAF)问题。翻译成人话:虚拟机内部的内存清理逻辑里,有一块内存被释放了却还在被引用,攻击者就能借机做文章。


最麻烦的是触发条件——攻击者只需要在客户机(虚拟机)里执行操作就能触发,不需要宿主机权限。一旦得手,宿主机内核的Shadow Page被破坏,攻击者能以root权限在宿主机上执行代码,控制整台物理服务器。

谁最受伤?

公有云平台首当其冲。你租的虚拟机实例逃逸后,同一台服务器上的其他租户虚拟机全部遭殃——攻击者能让宿主机内核崩溃,连坐一片。开启嵌套虚拟化(虚拟机里再跑虚拟机)的环境也是重灾区。

对云厂商来说,这意味着隔离承诺被撕开一个口子;对普通用户来说,虽然直接挨打的是云服务器,但"多租户隔离"这个云计算的立身之本被质疑,谁都不能完全置身事外。好消息是漏洞已公开,各大厂商的修复补丁陆续到位,云平台用户尽快留意升级公告。

一点评论

说真的,一个月内两个逃逸级漏洞,而且都是同一个研究员挖出来的,这事儿挺值得琢磨。KVM是Linux虚拟化的绝对主力,全球公有云一大半跑在它上面。逃逸漏洞从"理论上存在"变成"连续被实锤",说明这块二十年老代码的审计还远没到头。对于运维和云用户,能做的就是把"及时打补丁"从口号变成习惯——毕竟在虚拟化这个层面,隔离一旦被突破,后果是连锁的。


打赏

本文链接:https://kinber.cn/post/6752.html 转载需授权!

分享到:


推荐本站淘宝优惠价购买喜欢的宝贝:

image.png

 您阅读本篇文章共花了: 

群贤毕至

访客