Medium

New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts

Was ist passiert?

Die neue Linux-Kernel-Schwachstelle „Zapscape“ (CVE-2026-64561) ermöglicht es Angreifern mit Kernel-Privilegien innerhalb einer L1-Gast-VM, die KVM-Isolation zu durchbrechen und Code auf dem Host-System auszuführen. Das Sicherheitsloch betrifft die Shadow-Memory-Management-Unit (MMU) des KVM/x86-Subsystems und wird besonders kritisch, wenn verschachtelte Virtualisierung unvertrauenswürdigen Gästen zugänglich gemacht wird.

Hintergrund & Bedeutung

Die Schwachstelle liegt in der Verwaltung von Shadow-Seiten durch die KVM-Shadow-MMU, die für die Isolation zwischen VM-Ebenen verantwortlich ist. Bei verschachtelter Virtualisierung (Nested Virtualization) können Angreifer mit erhöhten Rechten innerhalb einer virtuellen Maschine die Seitentabellenverwaltung manipulieren und so auf die Host-Ebene durchdringen. Dies stellt eine erhebliche Gefahr für Cloud-Infrastrukturen, Multi-Tenant-Umgebungen und Hosting-Provider dar, bei denen Isolation zwischen Kunden-VMs kritisch ist.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Kernel-Updates auf patched Versionen einspielen, sobald diese verfügbar sind
  • Nested Virtualization für nicht vertrauenswürdige Gäste deaktivieren
  • Systeminventare überprüfen und vulnerable KVM-Hosts identifizieren
  • Zugriffskontrolle auf privilegierte VM-Operationen verschärfen
  • Monitoring für verdächtige Kernel-Aktivitäten verstärken

Fazit

Zapscape stellt eine kritische Bedrohung für virtualisierte Umgebungen dar und erfordert schnelle Patching-Maßnahmen. Organisationen sollten ihre KVM-Infrastruktur sofort überprüfen und Nested Virtualization für untrusted Guests deaktivieren, bis Patches verfügbar sind.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-zapscape-kvm-flaw-could-let-privileged-l1-guest-code-escape-to-linux-hosts/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.08.2026
Alle CVEs ansehen