Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе

Дата публикации: 07-08-2026 04:57:25

Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.

Основное содержимое страницы с новостью.

(CVE-2026-64561) KVM, root - root . /dev/kvm (, RHEL ). . Zapscape.

ţ (use-after-free) KVM, (MMU) . Intel AMD shadow- , MMU (KVM shadow-, MMU).

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM0811-07-2026
2Fixes available for CVE-2026-31431 (Copy Fail) Linux Kernel Local Privilege Escalation Vulnerability07.8401-05-2026
3Hardening Linux KVM Against VM Escape Attacks0707-07-2026
4Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026
5Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300-1714-05-2026
6Januscape: chyba v KVM umožňující uniknout z virtualizace na procesorech Intel a AMD0706-07-2026
7PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша0826-06-2026
8Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh0714-07-2026
9В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение0025-07-2025

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: -1. Информативность: 8.96. Источник: www.opennet.ru.