安全资讯: Zapscape (CVE‑2026‑64561) KVM虚拟化逃逸漏洞,PoC已公开


漏洞简介

近期GitHub公开代号为 Zapscape 的KVM虚拟化逃逸漏洞,CVE编号:CVE‑2026‑64561。
漏洞位于 Linux Kernel KVM/x86 Shadow MMU 模块,漏洞类型为 Use‑After‑Free(UAF)释放后重用漏洞。

攻击者在虚拟机内部拿到虚拟机root权限后,可利用该漏洞完成虚拟机逃逸(Guest→Host Escape),直接拿到宿主机内核权限,实现宿主机内核RCE远程代码执行。

该漏洞对私有云、自建IDC、多租户KVM虚拟化平台威胁较高。目前漏洞分析文档与EXP PoC已经公开,仅限安全研究用途。

GitHub项目地址:https://github.com/V4bel/Zapscape
安全资讯: Zapscape (CVE‑2026‑64561) KVM虚拟化逃逸漏洞,PoC已公开
影响能力

✅ 虚拟机逃逸,突破虚拟机隔离
✅ 获取宿主机内核Root权限
✅ 宿主机内核层面任意代码执行
✅ 威胁KVM多租户虚拟化业务

触发条件(重点)

1. 攻击者需要虚拟机内部root权限,普通普通用户权限无法利用;
2. AMD平台:宿主机开启嵌套虚拟化  nested‑svm  即可满足利用条件;
3. Intel平台利用条件严苛,需要特殊EPT页遍历条件,公有云默认环境较难达成;
4. 没有开启嵌套虚拟化的KVM宿主机无法被利用此漏洞逃逸。

绝大多数公有云VPS服务商默认关闭嵌套虚拟化,受攻击风险较低;自建私有云、允许用户开启嵌套虚拟化的IDC环境风险最高。

时间线

  • 7‑11:研究员向Linux内核安全团队提交漏洞报告
  • 7‑21:Linux上游内核合并漏洞修复补丁
  • 8‑04:分配 CVE‑2026‑64561
  • 8‑06:保密期结束,漏洞详情、PoC代码对外公开

修复与缓解方案

1. 升级Linux内核,内核包含补丁commit编号: 2abd5287f083 ;
2. 临时应急方案:业务不需要嵌套虚拟化,直接关闭宿主机嵌套虚拟化功能;
3. 检查宿主机配置,非必要不要开放嵌套虚拟化给普通租户。

安全提示

本漏洞PoC已经公开,有自建虚拟化平台、IDC、私有云的站长务必尽快自查内核版本。普通VPS使用者无需过度恐慌,该漏洞需要虚拟机内root权限作为攻击前置条件。


-

祈福导航系统源码V1.8 修复Bug版本

评 论
更换验证码