PoC-Exploit für kritische Linux-KVM-Guest-to-Host-Escape-Lücke veröffentlicht

14 Quellen
  • Ein Proof-of-Concept-Exploit für CVE-2026-46316, eine Race-Condition in der KVM/arm64-Interrupt-Emulation des Linux-Kernels, wurde am Dienstag auf GitHub veröffentlicht.
  • Der Forscher Hyunwoo Kim bezeichnete ihn als den ersten bekannten Guest-to-Host-Escape, der auf KVM/arm64 abzielt und Benutzermodus-Schutzmaßnahmen wie QEMU vollständig umgeht.
  • Die Betreuer des Linux-Kernels haben einen Patch zusammengeführt; Cloud-Betreiber, die Multi-Tenant-ARM64-Umgebungen betreiben, werden dringend aufgefordert, diesen sofort anzuwenden.
Quellen (14)
  1. 1 V4bel/ITScape github.com
  2. 2 Guest-to-Host Escape in KVM/arm64 (CVE-2026-46316) seclists.org
  3. 3 ITScape KVM Escape: CVE-2026-46316 PoC Exploit ... securityonline.info
  4. 4 CVE Record: CVE-2026-46316 www.cve.org
  5. 5 CVE-2026-46316 - Security Bug Tracker - Debian security-tracker.debian.org
  6. 6 PoC Exploit Released for Linux Kernel Guest-to-Host Escape Vulnerability gbhackers.com
  7. 7 The June 2026 Security Update Review www.zerodayinitiative.com
  8. 8 CVE-2026-31668: Linux Kernel Privilege Escalation Flaw www.sentinelone.com
  9. 9 A Guest-to-Host Escape on QEMU/KVM Virtio Device i.blackhat.com
  10. 10 CVE-2026-41266: Flowise Information Disclosure Flaw www.sentinelone.com
  11. 11 CVE-2026-31516 Detail - NVD nvd.nist.gov
  12. 12 MAD Bugs: QEMU and UTM Escape blog.calif.io
  13. 13 CVE-2026-46306 Detail - NVD nvd.nist.gov
  14. 14 The Patch Report for June 2026 www.youtube.com

Schreibe einen Kommentar