最重要★★★★★Hacker News
KVM ゲスト脱出の重大脆弱性 Zapscape (CVE-2026-64561)、公開・パッチ推奨
30秒で把握
- 1KVM shadow MMU の use-after-free で KVM/x86 ゲスト脱出・root RCE 実現可能
- 22020 年 7 月~2026 年 7 月のカーネル範囲に影響・マルチテナントクラウドでホスト乗っ取りと他テナント DoS 脅威
- 3Intel で発動には EPT ページウォーク 4・5 両方露出が必須・ゲスト root 権限がパッチ適用状況の即時確認を要求
要約
Zapscape (CVE-2026-64561) は KVM/x86 の shadow MMU エミュレーションに存在する use-after-free 脆弱性で、ゲスト側の操作だけでホストカーネル脱出を実現し root 権限でコード実行可能。特に無信頼ゲストやネストされた仮想化を受け入れるマルチテナント x86 パブリッククラウドに脅威となる。2020 年 7 月から 2026 年 7 月の間の Linux カーネルに影響し、ゲスト VM からホストを完全に乗っ取られたり、同一物理機上の他テナント VM すべてを停止 (DoS) される危険がある。Intel では EPT ページウォーク長 4・5 が L1 に両方露出された場合のみ発動し、ゲスト root 権限が必須となる。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約