← 返回新闻列表
Ars Technica AI 🗓️ 2026-07-08 🌍 英文原文

谷歌为允许客户虚拟机逃逸的 Linux 漏洞支付了 25 万美元

原始标题:Update: Google pays $250K for Linux vulnerability allowing guest VM escapes
⚡ 一句话看懂:这两个漏洞都允许不受信任的用户获得 root 权限

Linux 漏洞允许不受信任的虚拟机获得主机的 root 访问权限,这是本周开源操作系统中出现的两个高严重性缺陷之一。

该漏洞存在于 KVM 中,KVM 本质上是许多 Linux 发行版内核中包含的虚拟机应用程序。

该漏洞编号为 CVE-2026-53359,允许来宾虚拟机(例如云平台中用于将一个用户的实例与主机操作系统和其他用户实例隔离的虚拟机)突破该容器。

Januscape:对云平台的威胁 该漏洞影响在 AMD 和 Intel 处理器上运行的 KVM。

它利用了 KVM 中存在的错误 客方 ,VM 的一部分,仅包含来宾 VM 中存在的操作系统或驱动程序等资源,而不是主机上存在的资源。

Linux 内核中的威胁长达 16 年都没有引起人们的注意。

发现该缺陷的研究人员 Hyunwoo Kim 表示:“仅通过客户端操作,攻击者就可以危害运行其虚拟机的主机。

” 写道 。

“例如,在公共云上仅租用单个实例的攻击者可能会使主机内核陷入恐慌,从而关闭同一台物理机上的所有其他租户虚拟机 (DoS),或者在主机上以 root 权限运行代码以接管主机及其上的所有来宾 (RCE)。

” Kim 将该漏洞命名为 Januscape。

该缺陷是释放后使用漏洞,这是一种内存损坏漏洞,会将恶意代码注入最近释放的内存区域。

该漏洞存在于影子 MMU 模拟中,该过程将主机内存地址转换为管理程序内存地址,反之亦然。

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接