Asayomu Tech
最重要★★★★★Hacker News

KVM ゲスト脱出の重大脆弱性 Zapscape (CVE-2026-64561)、公開・パッチ推奨

30秒で把握

  • 1KVM shadow MMU の use-after-free で KVM/x86 ゲスト脱出・root RCE 実現可能
  • 22020 年 7 月~2026 年 7 月のカーネル範囲に影響・マルチテナントクラウドでホスト乗っ取りと他テナント DoS 脅威
  • 3Intel で発動には EPT ページウォーク 4・5 両方露出が必須・ゲスト root 権限がパッチ適用状況の即時確認を要求

要約

Zapscape (CVE-2026-64561) は KVM/x86 の shadow MMU エミュレーションに存在する use-after-free 脆弱性で、ゲスト側の操作だけでホストカーネル脱出を実現し root 権限でコード実行可能。特に無信頼ゲストやネストされた仮想化を受け入れるマルチテナント x86 パブリッククラウドに脅威となる。2020 年 7 月から 2026 年 7 月の間の Linux カーネルに影響し、ゲスト VM からホストを完全に乗っ取られたり、同一物理機上の他テナント VM すべてを停止 (DoS) される危険がある。Intel では EPT ページウォーク長 4・5 が L1 に両方露出された場合のみ発動し、ゲスト root 権限が必須となる。

あなたへの影響

パブリッククラウドで VM 運用しているチームは、ホスト側の KVM パッチ適用状況 (2026 年 7 月以降のリビジョン) を管理・監視側に即座に確認し、必要に応じて緊急ロールアウト計画を立てるべき。

推奨:ゲスト root 権限があれば利用可能なため、信頼できない実行環境では追加の隔離層 (seccomp / AppArmor) 再評価も急務。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。