Zapscape: únik z KVM a eskalace práv

7. 8. 2026

Sdílet

Zapscape Autor: V4bel

Včera byla zveřejněna zranitelnost linuxového jádra Zapscape CVE-2026–64561, objevil ji Hyunwoo Kim (v4bel). Jde o únik z virtualizovaného prostředí KVM. Chyba je v emulaci shadow MMU v KVM/x86 a je tam již od roku 2020. Root ve virtualizovaném prostředí může ovládnout celý hostitelský stroj.

Druhá chyba je potenciální eskalace práv, pokud uživatel může zapisovat do /dev/kvm. Například v RHEL a odvozených distribucích jsou práva 0666, takže každý může zapisovat. Chyba byla v jádře opravena již 21. července. Více technických detailů o zranitelnosti najdete na dedikované stránce.

(zdroj: phoronix)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.