ai-zapscape-kvm-schwachstelle-escape-nested-virtualization

Zapscape: Neue KVM-Schwachstelle ermöglicht Escape aus Nested Virtuellmaschinen

LONDON (IT BOLTWISE) – Eine neu gemeldete Schwachstelle im Linux-Kernel betrifft KVMs Shadow-MMU-Handling bei Nested Virtualization. Ein Angreifer mit Kernel-Rechten innerhalb eines L1-Gasts könnte die Isolierung umgehen und Code mit Root-Berechtigungen auf dem Host ausfĂĽhren. Betroffen ist insbesondere die KVM/x86-Umgebung mit aktivierten Bedingungen fĂĽr EPT Page-Walk und dem MMU-Schattenverwaltungspfad. Der Fix ist upstream bereits eingespielt; […]

708 Leser gerade online auf IT BOLTWISE


KI-Jobs