← Về trang chính1 tin
1
Vercel khẳng định lỗ hổng KVM 0day cho phép trốn thoát hoàn toàn khỏi VM để chiếm quyền root trên máy chủ
Tổng phiếu 0Infra1 ngày trướcCác nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng rãi, cho người dùng máy khách một đường chiếm phần cứng vật lý từ bên trong máy ảo. Vercel xác nhận lỗ hổng 0day trong KVM, cho phép thoát hoàn toàn khỏi VM từ máy khách lên quyền root của máy chủ, sau khi Paulos Yibelo và các nhà nghiên cứu khác phát hiện lỗi qua chương trình bounty Sandbox của công ty.
Lỗ hổng ảnh hưởng một công cụ được mô tả là chuẩn vàng của ngành về ảo hóa Linux, và các chuyên gia cảnh báo phạm vi tác động của lỗi rất lớn. Vercel đang dùng phát hiện này để củng cố môi trường sandbox cho các AI agent của mình, và sẽ công bố bài viết kỹ thuật đầy đủ về exploit.
Lịch sử nội dung (1)
- 2026-10-04 · Tóm tắt · vi · Sửa câu chữVercel đã xác nhận một lỗ hổng bảo mật 0day trong hệ thống KVM, cho phép kẻ tấn công trốn…Các nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng…
Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
- SOURCE@rauchg“confirmed a KVM 0day through our Vercel Sandbox bounty program. Affecting the industry’s gold standard solution for Linux virtualization”x.com
- SOURCE@paulosyibelo“Full VM escape zeroday (guest>host root in industry standard hypervisors)!”x.com
- SUPPORT@s1r1u5_“this is quiet bad!! the blast raidus of the bug is huge”x.com
- SOURCEhuggingnewshuggingnews.com