某个普通工作日,你的VPS突然失联,控制台显示宿主机正在重启。几分钟后服务商公告弹出:内核升级,请见谅。这次重启背后是一次紧急安全修复——Linux内核又被曝出KVM漏洞,编号CVE-2026-64561,8月6日由安全研究人员披露,最大风险指向虚拟机逃逸。
该漏洞相关代码可追溯到2008年,但问题集中出在2020年Linux Kernel 5.9引入的异常代码上。攻击者能利用虚拟机漏洞逃逸隔离环境,直接侵入宿主机。对VPS或云服务器托管商来说,租户可能借此拿到物理机的控制权,多租户公有云环境下危害被进一步放大。红帽给出的评分是7.0分,与7月那个KVM漏洞持平。目前该漏洞的PoC(概念验证代码)也已发布。
打开网易新闻 查看精彩图片
支持尽快修复的一方认为,PoC已经公开,漏洞利用不再是理论推演,攻击者随时可能把它变成实际入侵工具。每多等一天,未修复的宿主机就多暴露一天。托管大量客户VPS的宿主机一旦被
热门跟贴