Nieuwe KVM-kwetsbaarheid maakt virtuele machines kwetsbaar voor totale controle
Onderzoekers hebben een ernstige kwetsbaarheid ontdekt in KVM (Kernel-based Virtual Machine), een veelgebruikte virtualisatietechnologie voor Linux. Beveiligingsonderzoeker Paulos Yibelo meldde de kwetsbaarheid, die hij omschreef als een "Full VM escape zeroday", op 3 oktober 2026. Deze ontdekking werd gedaan binnen het Vercel Sandbox bug bounty programma. De kwetsbaarheid stelt een gast-VM in staat om roottoegang te verkrijgen op het onderliggende host-systeem. Dit doorbreekt de isolatie die essentieel is voor virtualisatie, waardoor code binnen de virtuele machine ongeautoriseerde controle kan krijgen over het volledige systeem. Guillermo Rauch, CEO van Vercel, heeft de bevindingen van Yi...
https://newsfacts.info/v/6ac1b5773fb681102b61dddf/nieuwe-kvm-kwetsbaarheid-maakt-virtuele-machines-kwetsbaar-voor-totale-controle
Post #110702
188
