🔴 آسیبپذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی Kernel/Root روی Host را فراهم میکند. نقص از نوع Use-After-Free در Shadow MMU است و محیطهای دارای Nested Virtualization، بهویژه زیرساختهای Cloud، در معرض خطر بیشتری هستند.
⚠️ مهاجم دارای دسترسی Root داخل Guest میتواند Host را دچار DoS کرده یا با بهرهبرداری کامل، کنترل Host و سایر VMهای آن را بهدست آورد. PoC عمومی نیز منتشر شده که زنجیره کامل exploit را در محیط آزمایشگاهی نمایش میدهد؛ این نقص مستقل از QEMU و مربوط به KVM داخل Linux Kernel است.
✳️ مدیران زیرساخت باید Kernel میزبان را به نسخه حاوی Patch ارتقا دهند، Nested Virtualization را در صورت عدم نیاز غیرفعال کنند و بهروزرسانی Hypervisorها را در اولویت قرار دهند. محدوده آسیبپذیر شامل کد KVM از ژوئیه ۲۰۲۰ تا Patch مربوط به ۲۱ ژوئیه ۲۰۲۶ است.
شبکه اجتماعی آزمایشگاه امنیت وایت لب