Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.
(CVE-2026-64561) KVM, root - root . /dev/kvm (, RHEL ). . Zapscape.
ţ (use-after-free) KVM, (MMU) . Intel AMD shadow- , MMU (KVM shadow-, MMU).
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM | 0 | 8 | 11-07-2026 |
| 2 | Fixes available for CVE-2026-31431 (Copy Fail) Linux Kernel Local Privilege Escalation Vulnerability | 0 | 7.84 | 01-05-2026 |
| 3 | Hardening Linux KVM Against VM Escape Attacks | 0 | 7 | 07-07-2026 |
| 4 | Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии | -1 | 8.79 | 24-07-2026 |
| 5 | Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300 | -1 | 7 | 14-05-2026 |
| 6 | Januscape: chyba v KVM umožňující uniknout z virtualizace na procesorech Intel a AMD | 0 | 7 | 06-07-2026 |
| 7 | PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша | 0 | 8 | 26-06-2026 |
| 8 | Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh | 0 | 7 | 14-07-2026 |
| 9 | В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение | 0 | 0 | 25-07-2025 |