OpenNet on Nostr: Zapscape - уязвимость в гипервизоре KVM, позволяющая ...
Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Раскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.
https://www.opennet.ru/opennews/art.shtml?num=66044Published at
2026-08-07 07:16:02 CESTEvent JSON
{
"id": "bc1ab7d0863fcc355583b2cd955654e5d7bd3f792652974b08abdbb5680bc449",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1786079762,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/117052523316199962",
"activitypub"
]
],
"content": "Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе\n\nРаскрыта информация об уязвимости (CVE-2026-64561) в гипервизоре KVM, позволяющей получить доступ с правами root к хост-окружению при наличии доступа с правами root в гостевой системе. Проблема также может применяться для локального повышения своих привилегий при наличии доступа к устройству /dev/kvm (например, в RHEL подобный доступ предоставляется всем пользователям). Для загрузки доступен прототип экспоита. Проблеме присвоено кодовое имя Zapscape.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=66044",
"sig": "7a79187a8f6464d9189a57521da474ba7552753715e08baec7508c03f3bbeb13631dd6c54c3275f89f8210913b9160f08852fa030ca9d757df9e02d6da914f9b"
}