Včera byla zveřejněna zranitelnost linuxového jádra Zapscape CVE-2026–64561, objevil ji Hyunwoo Kim (v4bel). Jde o únik z virtualizovaného prostředí KVM. Chyba je v emulaci shadow MMU v KVM/x86 a je tam již od roku 2020. Root ve virtualizovaném prostředí může ovládnout celý hostitelský stroj.
Autor: V4bel
Přidat mezi oblíbené zdroje na Googlu
Včera byla zveřejněna zranitelnost linuxového jádra Zapscape CVE-2026–64561, objevil ji Hyunwoo Kim (v4bel). Jde o únik z virtualizovaného prostředí KVM. Chyba je v emulaci shadow MMU v KVM/x86 a je tam již od roku 2020. Root ve virtualizovaném prostředí může ovládnout celý hostitelský stroj.
Druhá chyba je potenciální eskalace práv, pokud uživatel může zapisovat do /dev/kvm. Například v RHEL a odvozených distribucích jsou práva 0666, takže každý může zapisovat. Chyba byla v jádře opravena již 21. července. Více technických detailů o zranitelnosti najdete na dedikované stránce.
(zdroj: phoronix)
Jan Fikar
První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Hardening Linux KVM Against VM Escape Attacks | 0 | 7 | 07-07-2026 |
| 2 | Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů | 0 | 19.46 | 23-07-2026 |
| 3 | New Linux Flaw Lets Attackers Escape VMs | 0 | 8.57 | 13-07-2026 |
| 4 | Závažná zranitelnost WordPressu XSS2Shell | 0 | 15.28 | 07-08-2026 |
| 5 | Mozilla revokovala podpisové klíče pro Firefox a Thunderbird na Linuxu, unikly na privátní repozitář | 0 | 10.42 | 12-08-2026 |
| 6 | Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh | 0 | 7 | 14-07-2026 |
| 7 | OceanLotus suspected of using PyPI to deliver ZiChatBot malware | 0 | 7.09 | 06-05-2026 |
| 8 | Kaspersky Vulnerability Management выходит на российский рынок | 0 | 5 | 15-07-2026 |
| 9 | В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение | 0 | 0 | 25-07-2025 |