[NS : 3az7qmfd] KVM 又出逃逸了

KVM新漏洞可致L1客户机逃逸至宿主机类型:漏洞告警风险:具备L1客户机内核权限的攻击者可能突破KVM隔离,在宿主机执行代码,前提是嵌套虚拟化暴露给不可信客户机。影响:影响KVM/x86影子内存管理单元,涉及启用嵌套虚拟化的环境;具体版本范围需结合原文确认。技术点:漏洞位于影子MMU的页表管理逻辑,可被利用以绕过隔
 
 
Back to Top