最重要★★★★★Hacker News
KVM ゲスト脱出の重大脆弱性 Zapscape (CVE-2026-64561)、公開・パッチ推奨
30秒で把握
- 1KVM shadow MMU の use-after-free で KVM/x86 ゲスト脱出・root RCE 実現可能
- 22020 年 7 月~2026 年 7 月のカーネル範囲に影響・マルチテナントクラウドでホスト乗っ取りと他テナント DoS 脅威
- 3Intel で発動には EPT ページウォーク 4・5 両方露出が必須・ゲスト root 権限がパッチ適用状況の即時確認を要求
要約
Zapscape (CVE-2026-64561) は KVM/x86 の shadow MMU エミュレーションに存在する use-after-free 脆弱性で、ゲスト側の操作だけでホストカーネル脱出を実現し root 権限でコード実行可能。特に無信頼ゲストやネストされた仮想化を受け入れるマルチテナント x86 パブリッククラウドに脅威となる。2020 年 7 月から 2026 年 7 月の間の Linux カーネルに影響し、ゲスト VM からホストを完全に乗っ取られたり、同一物理機上の他テナント VM すべてを停止 (DoS) される危険がある。Intel では EPT ページウォーク長 4・5 が L1 に両方露出された場合のみ発動し、ゲスト root 権限が必須となる。
あなたへの影響
パブリッククラウドで VM 運用しているチームは、ホスト側の KVM パッチ適用状況 (2026 年 7 月以降のリビジョン) を管理・監視側に即座に確認し、必要に応じて緊急ロールアウト計画を立てるべき。
推奨:ゲスト root 権限があれば利用可能なため、信頼できない実行環境では追加の隔離層 (seccomp / AppArmor) 再評価も急務。