Zapscape — o vulnerabilitate în hipervizorul KVM, care permite obținerea accesului root la sistemul gazdă
A fost dezvăluită o vulnerabilitate (CVE-2026-64561) în hypervisorul KVM, care permite obținerea accesului cu privilegii root în mediu gazdă în prezența accesului cu privilegii root în sistemul gazdă. Problema poate fi, de asemenea, folosită pentru creșterea locală a privilegiilor în cazul accesului la dispozitivul /dev/kvm (de exemplu, în RHEL, acest acces este oferit tuturor utilizatorilor). Un prototip de exploit este disponibil pentru descărcare. Problema a fost clasată […]
