<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Segurança Em Virtualização on BR Defense Center</title><link>https://brdefense.center/tags/seguran%C3%A7a-em-virtualiza%C3%A7%C3%A3o/</link><description>Recent content in Segurança Em Virtualização on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 06 Aug 2026 22:26:34 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/seguran%C3%A7a-em-virtualiza%C3%A7%C3%A3o/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova vulnerabilidade no kernel Linux pode comprometer segurança do KVM</title><link>https://brdefense.center/news/nova-vulnerabilidade-no-kernel-linux-pode-comprome/</link><pubDate>Thu, 06 Aug 2026 22:26:34 -0300</pubDate><guid>https://brdefense.center/news/nova-vulnerabilidade-no-kernel-linux-pode-comprome/</guid><description>&lt;p>Uma nova vulnerabilidade no kernel Linux, identificada como Zapscape (CVE-2026-64561), foi descoberta e pode permitir que um atacante com privilégios de kernel em uma máquina virtual (VM) L1 escape da isolação do KVM e execute código no host. Essa falha afeta a unidade de gerenciamento de memória (MMU) do KVM/x86, que gerencia tabelas de páginas para tradução de memória de convidados aninhados. O pesquisador de segurança Hyunwoo Kim, que divulgou a falha, demonstrou que é possível executar comandos no host com privilégios de root. A vulnerabilidade é especialmente crítica quando a virtualização aninhada é exposta a convidados não confiáveis. O problema é um erro de verificação de raiz obsoleta que pode levar a um uso após a liberação de memória, permitindo que páginas de memória inválidas sejam utilizadas. Um patch já foi disponibilizado e administradores de sistemas KVM devem atualizar seus kernels para versões corrigidas. A falha é considerada de alto risco, com um CVSS preliminar de 7.0, e afeta versões do Linux a partir da 5.9. A relevância para os CISOs brasileiros é alta, pois a vulnerabilidade pode impactar diretamente a segurança de ambientes virtuais amplamente utilizados no Brasil.&lt;/p></description></item></channel></rss>