Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale

by Patrick Di Fazio on

Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root. E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più "interessante".

Leggi il contenuto originale su Mia mamma usa Linux!

Written by: Patrick Di Fazio