天下漏洞,尽知其名
HIGH

CVE-2026-64561 Zapscape KVM/x86 客户机逃逸漏洞

影响攻击者可从客户机逃逸至宿主机,可能执行任意代码

AI 研判

该漏洞编号为 CVE-2026-64561,被描述为 KVM/x86 环境下的客户机到宿主机逃逸(Guest-to-host escape)。公开信息称已提供完整 PoC 链与分析,供安全研究人员使用。目前除标题、CVE 编号与 GitHub 链接外,暂无更多技术细节公开。

影响范围

Zapscape KVM/x86

受影响的具体产品与版本范围暂无公开信息,描述中仅提及 KVM/x86 客户机环境。

漏洞详情

漏洞类型为客户机逃逸,成因与具体利用方式暂无公开信息。从描述看,攻击者可在客户机内触发该问题,突破虚拟化隔离边界影响宿主机。完整利用链据称已在公开仓库中给出。

利用条件与风险

利用前提条件与实战风险暂无公开信息;鉴于其被标注为 CRITICAL 且存在公开 PoC,若条件具备,逃逸成功将直接威胁宿主机安全。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 KVM/QEMU 官方安全公告与 CVE-2026-64561 的补丁发布情况。

公开 PoC

github.com/hitechcloud-vietnam/Zapscape

原始情报

Guest-to-host KVM/x86 escape exploiting CVE-2026-64561, delivering a full PoC chain and analysis for security researchers.