作者发现了KVM的SEV-SNP页面状态变更处理程序中的堆外读/写漏洞,允许恶意虚拟机逃逸并破坏主机内核堆内存。报告给KVM团队后得知他人已抢先报告,该漏洞已作为CVE-2026-53360修复。
背景
SEV-SNP是AMD的硬件虚拟化安全功能,可加密VM内存。KVM是Linux的原生虚拟机监控器。此漏洞影响自~v6.10以来所有支持SNP PSC的内核。
- 来源
- Lobsters
- 发布时间
- 2026年8月13日 02:05
- 评分
- 8.0 / 10
作者发现了KVM的SEV-SNP页面状态变更处理程序中的堆外读/写漏洞,允许恶意虚拟机逃逸并破坏主机内核堆内存。报告给KVM团队后得知他人已抢先报告,该漏洞已作为CVE-2026-53360修复。
SEV-SNP是AMD的硬件虚拟化安全功能,可加密VM内存。KVM是Linux的原生虚拟机监控器。此漏洞影响自~v6.10以来所有支持SNP PSC的内核。