E-Ink 新闻日报

返回列表

我找到了KVM虚拟机到宿主机的堆腐蚀漏洞,但有人先发现了

作者发现了KVM的SEV-SNP页面状态变更处理程序中的堆外读/写漏洞,允许恶意虚拟机逃逸并破坏主机内核堆内存。报告给KVM团队后得知他人已抢先报告,该漏洞已作为CVE-2026-53360修复。

背景

SEV-SNP是AMD的硬件虚拟化安全功能,可加密VM内存。KVM是Linux的原生虚拟机监控器。此漏洞影响自~v6.10以来所有支持SNP PSC的内核。

来源
Lobsters
发布时间
2026年8月13日 02:05
评分
8.0 / 10