cve-2026-89775-kvm-arm64-host-speicher

CVE-2026-89775: KVM auf ARM64 lässt Gäste Host-Kernel lesen und schreiben

LONDON (IT BOLTWISE) – Eine neue Schwachstelle in der Linux-Kernel-KVM-Implementierung fĂĽr ARM64 (CVE-2026-89775) kann freigegebenen Host-Speicher fĂĽr eine Gast-VM wieder sichtbar machen. Unter bestimmten Bedingungen bei aktivierter verschachtelter Virtualisierung kann der Gast Host-Kernel-Speicher lesen und schreiben, ohne dass ein Hardware-Trap die Kontrolle zurĂĽckgibt. Der Fehler wird im Upstream in den Kernel-Versionen 6.18.51, 7.2.5 und 7.3-rc1 […]

ai-kvm-januscape-shadow-mmu

KVM-Januscape: Use-after-free ermöglicht Guest-to-Host-Escape auf Intel und AMD

LONDON (IT BOLTWISE) – In KVM steckt mit CVE-2026-53359 eine 16 Jahre alte Use-after-free-Schwachstelle, die aus einer Gast-VM heraus den Host-Kernel beschädigen kann. Die Schwachstelle betrifft den legacy Shadow MMU-Code, der sowohl auf Intel als auch AMD x86 existiert, und sie kann in öffentlichen Tests zu einem Host-Panic fĂĽhren. Nach Angaben des Forschers existiert auĂźerdem […]

1.145 Leser gerade online auf IT BOLTWISE


KI-Jobs