CVE-2026-64561 Zapscape KVM/x86 客户机逃逸漏洞
影响攻击者可从客户机逃逸至宿主机,可能执行任意代码
AI 研判
该漏洞编号为 CVE-2026-64561,被描述为 KVM/x86 环境下的客户机到宿主机逃逸(Guest-to-host escape)。公开信息称已提供完整 PoC 链与分析,供安全研究人员使用。目前除标题、CVE 编号与 GitHub 链接外,暂无更多技术细节公开。
影响范围
Zapscape KVM/x86
受影响的具体产品与版本范围暂无公开信息,描述中仅提及 KVM/x86 客户机环境。
漏洞详情
漏洞类型为客户机逃逸,成因与具体利用方式暂无公开信息。从描述看,攻击者可在客户机内触发该问题,突破虚拟化隔离边界影响宿主机。完整利用链据称已在公开仓库中给出。
利用条件与风险
利用前提条件与实战风险暂无公开信息;鉴于其被标注为 CRITICAL 且存在公开 PoC,若条件具备,逃逸成功将直接威胁宿主机安全。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 KVM/QEMU 官方安全公告与 CVE-2026-64561 的补丁发布情况。
公开 PoC
原始情报
Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.