脅威動向  2026-08-07(金)配信

Linux KVMの仮想化逃がれ脆弱性「Zapscape」(CVE-2026-64561)

LinuxカーネルのKVM(x86)におけるシャドウMMUの処理不備に起因するuse-after-free脆弱性です。L1ゲストVM側でカーネル特権(ルート)を持つ攻撃者が、KVMの仮想化分離を突破してホスト側でコードを実行する危険性があります。
主要なTTP
L1ゲストVM内でのカーネル特権(ルート権限)の取得
KVMのページフォールト処理における古いルートチェックの順序の不備の悪用
シャドウページ管理に起因するuse-after-freeおよび解放済み領域への書き込み
ホストカーネル上での任意コマンド実行・ファイル作成
対象となる組織・利用者
信頼できないゲストに対してネストされた仮想化機能を有効にしているLinux KVMホスト環境を運用している組織。
推奨される防御アクション
Linuxカーネルおよびディストリビューション提供のセキュリティパッチを適用する
信頼できないゲスト環境へのネストされた仮想化機能の提供を見直す
必要に応じて上流修正コミット(2abd5287f083)や各ベンダーの対応状況を確認する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →