タグ: KVM

esecurityplanet.com

Januscape脆弱性、IntelおよびAMDシステムのLinux仮想マシンでエスケープを可能に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら 「Januscape」と名付けられたLinuxカーネルの脆弱性により、攻撃者が仮想マシン(VM)

bleepingcomputer.com

新たに発見された「Januscape」Linux脆弱性、Intel・AMD両デバイスでVMエスケープが可能に

「Januscape」と名付けられた16年前からのLinuxカーネル脆弱性を悪用すると、攻撃者は仮想マシンから脱出してホスト上で任意のコードを実行できることが分かりました。 この脆弱性を発見したセキュリティ研究者Hyunwoo Kim氏によると、このゲストからホストへのエスケープ脆弱性(CVE-2026-53359と

securityweek.com

Linuxカーネルの脆弱性、IntelおよびAMDシステムでVMエスケープが可能に

Linuxカーネルに新たに公表された脆弱性を悪用すると、仮想マシン(VM)からエスケープしてホスト側でコードを実行できる恐れがあると、セキュリティ研究者らが警告しています。 CVE-2026-53359として追跡され、Januscapeと呼ばれるこの脆弱性は、LinuxカーネルベースのVirtual Machine(

meterpreter.org

CVE-2026-46316:KVM arm64においてゲストからホストへの脱出を可能にする脆弱性

セキュリティ研究者のHyeonwoo Kim氏が、「ITScape」と命名された脆弱性を公開しました。この脆弱性はarm64上のKVMの動作を乱し、ゲスト仮想マシンがホストシステムへ脱出できることを可能にするものです。 QEMUではなくLinuxカーネル自体に存在するクリティカルな脆弱性 この脆弱

cyberpress.org

LinuxカーネルのゲストからホストへのVM脱出脆弱性、PoCが公開

「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH