Các nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng rãi, cho người dùng máy khách một đường chiếm phần cứng vật lý từ bên trong máy ảo. Vercel xác nhận lỗ hổng 0day trong KVM, cho phép thoát hoàn toàn khỏi VM từ máy khách lên quyền root của máy chủ, sau khi Paulos Yibelo và các nhà nghiên cứu khác phát hiện lỗi qua chương trình bounty Sandbox của công ty.

Lỗ hổng ảnh hưởng một công cụ được mô tả là chuẩn vàng của ngành về ảo hóa Linux, và các chuyên gia cảnh báo phạm vi tác động của lỗi rất lớn. Vercel đang dùng phát hiện này để củng cố môi trường sandbox cho các AI agent của mình, và sẽ công bố bài viết kỹ thuật đầy đủ về exploit.

Lịch sử nội dung (1)
  • 2026-10-04 · Tóm tắt · vi · Sửa câu chữ
    Vercel đã xác nhận một lỗ hổng bảo mật 0day trong hệ thống KVM, cho phép kẻ tấn công trốn…
    Các nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng…
Đăng nhập để góp ý, chỉnh sửa

Nguồn chính

  1. SOURCE@rauchg“confirmed a KVM 0day through our Vercel Sandbox bounty program. Affecting the industry’s gold standard solution for Linux virtualization”x.com
  2. SOURCE@paulosyibelo“Full VM escape zeroday (guest>host root in industry standard hypervisors)!”x.com
  3. SUPPORT@s1r1u5_“this is quiet bad!! the blast raidus of the bug is huge”x.com
  4. SOURCEhuggingnewshuggingnews.com
Bản Markdown