Linux KVM曝出虚拟机逃逸漏洞,嵌套虚拟化功能成攻击突破口

发布时间:2026-08-07 23:36

  开发者 Hyunwoo Kim 近日在 GitHub 平台报告一起 Linux KVM 虚拟机逃逸漏洞,黑客可利用其实现 KVM 虚拟机逃逸和宿主机内核代码执行。

  攻击者只需要使用客户机操作就能触发该漏洞,使宿主机内核的 Shadow Page 遭到破坏。影响公有云平台,以及开启嵌套虚拟化的环境。

  同时,攻击者可利用公有云的虚拟机实例,触发宿主机内核崩溃,使同一服务器上的其他虚拟机全部受到影响,并以 Root 权限在宿主机执行代码,控制宿主机及所有客户机。

排行

精选