Nova vulnerabilidade no kernel Linux pode comprometer segurança do KVM
Uma nova vulnerabilidade no kernel Linux, identificada como Zapscape (CVE-2026-64561), foi descoberta e pode permitir que um atacante com privilégios de kernel em uma máquina virtual (VM) L1 escape da isolação do KVM e execute código no host. Essa falha afeta a unidade de gerenciamento de memória (MMU) do KVM/x86, que gerencia tabelas de páginas para tradução de memória de convidados aninhados. O pesquisador de segurança Hyunwoo Kim, que divulgou a falha, demonstrou que é possível executar comandos no host com privilégios de root. A vulnerabilidade é especialmente crítica quando a virtualização aninhada é exposta a convidados não confiáveis. O problema é um erro de verificação de raiz obsoleta que pode levar a um uso após a liberação de memória, permitindo que páginas de memória inválidas sejam utilizadas. Um patch já foi disponibilizado e administradores de sistemas KVM devem atualizar seus kernels para versões corrigidas. A falha é considerada de alto risco, com um CVSS preliminar de 7.0, e afeta versões do Linux a partir da 5.9. A relevância para os CISOs brasileiros é alta, pois a vulnerabilidade pode impactar diretamente a segurança de ambientes virtuais amplamente utilizados no Brasil.
Fonte: https://thehackernews.com/2026/08/new-zapscape-kvm-flaw-could-let.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
