Уязвимость в KVM для ARM64 даёт гостю доступ к памяти хоста
В коде виртуализации KVM ядра Linux для ARM64 нашли уязвимость CVE-2026-89775: освобождённый участок памяти хоста остаётся доступен гостевой ВМ при включённой вложенной виртуализации. Гость может читать и писать память ядра хоста, что позволяет выйти из ВМ и выполнить код на хосте.
- Уязвимость CVE-2026-89775 затрагивает KVM для ARM64 в ядре Linux
- Гость получает чтение и запись памяти ядра хоста
- Проблема проявляется при включённой вложенной виртуализации
- Исследователь заявляет о возможности побега из ВМ и запуска кода на хосте
Читать дальше
Безопасность