Linux KVM 曝出虚拟机逃逸漏洞 嵌套虚拟化功能成攻击突破口

近日,Linux KVM/x86 shadow MMU 曝光严重的虚拟机逃逸漏洞(CVE-2026-64561,PoC 名称:Zapscape),攻击者借此可实现 KVM 虚拟机逃逸与宿主机内核代码执行。该漏洞潜伏于 KVM/x86 的 shadow MMU 页回收逻辑中,攻击者可利用其实现虚拟机逃逸,并在宿主机(L0)内核空间中以最高权限执行任意代码。

核心原理与受影响范围
• 影响版本: 涵盖从 f95eec9bed76 (2020-07-08) 到 2abd5287f083 (2026-07-21) 的内核范围。主要威胁向不受信任租户开放嵌套虚拟化(nested virtualization)的 KVM/x86 云计算宿主机,以及低权限用户可访问 /dev/kvm 的主机。

• 漏洞原理: 修复前,失效检查发生在回收之前;若回收使 root 失效,后续 fetch 仍会在该 root 下创建映射,破坏 invalid page 不得位于 active list 的约束。攻击者借此形成 use-after-free,最终通过 usermode helper 以 L0 内核凭据执行系统命令。

处置建议
• 优先升级: 升级至包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机。

• 临时防范: 无法立即升级时,关闭不必要的 KVM nested virtualization;收紧 /dev/kvm 权限,禁止无业务需要的低权限用户创建虚拟机。


—— V4bel GitHub , LoopDNS
 
 
Back to Top