Asayomu Tech
最重要★★★★★Hacker News

KVM ゲスト脱出の重大脆弱性 Zapscape (CVE-2026-64561)、公開・パッチ推奨

30秒で把握

  • 1KVM shadow MMU の use-after-free で KVM/x86 ゲスト脱出・root RCE 実現可能
  • 22020 年 7 月~2026 年 7 月のカーネル範囲に影響・マルチテナントクラウドでホスト乗っ取りと他テナント DoS 脅威
  • 3Intel で発動には EPT ページウォーク 4・5 両方露出が必須・ゲスト root 権限がパッチ適用状況の即時確認を要求

要約

Zapscape (CVE-2026-64561) は KVM/x86 の shadow MMU エミュレーションに存在する use-after-free 脆弱性で、ゲスト側の操作だけでホストカーネル脱出を実現し root 権限でコード実行可能。特に無信頼ゲストやネストされた仮想化を受け入れるマルチテナント x86 パブリッククラウドに脅威となる。2020 年 7 月から 2026 年 7 月の間の Linux カーネルに影響し、ゲスト VM からホストを完全に乗っ取られたり、同一物理機上の他テナント VM すべてを停止 (DoS) される危険がある。Intel では EPT ページウォーク長 4・5 が L1 に両方露出された場合のみ発動し、ゲスト root 権限が必須となる。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。