---
format: "aidr-story-markdown/v1"
id: "5ce1d227e5bb9295acf9babd647d44f5306d7bb832412201af54e88db24921e9"
canonical_url: "https://aidr.today/5ce1d227?lang=vi"
title: "Vercel khẳng định lỗ hổng KVM 0day cho phép trốn thoát hoàn toàn khỏi VM để chiếm quyền root trên máy chủ"
lang: "vi"
requested_lang: "vi"
available_langs: ["en","vi"]
translation_fallback: null
fallback_fields: []
published_at: "2026-10-03T15:55:07.000Z"
category: "Infra"
topics: ["safety"]
source_urls: ["https://marketbrief.now/cybersecurity/vercel-confirms-kvm-0day-allows-full-vm-escape-to-host-root-e9f381c4","https://x.com/rauchg/status/2106402024804020657","https://x.com/PaulosYibelo/status/2106378929158135903","https://x.com/S1r1u5_/status/2106409377628647442","https://huggingnews.com/cybersecurity/vercel-confirms-kvm-0day-allows-full-vm-escape-to-host-root-e9f381c4"]
summary: "Các nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng rãi, cho người dùng máy khách một đường chiếm phần cứng vật lý từ bên trong máy ảo. Vercel xác nhận lỗ hổng 0day trong KVM, cho phép thoát hoàn toàn khỏi VM từ máy khách lên quyền root của máy chủ, sau khi Paulos Yibelo và các nhà nghiên cứu khác phát hiện lỗi qua chương trình bounty Sandbox của công ty. Lỗ hổng ảnh hưởng một công cụ được mô tả là chuẩn vàng của ngành về ảo hóa Linux, và các chuyên gia cảnh báo phạm vi tác động của lỗi rất lớn. Vercel đang dùng phát hiện này để củng cố môi trường sandbox cho các AI agent của mình, và sẽ công bố bài viết kỹ thuật đầy đủ về exploit."
---

# Vercel khẳng định lỗ hổng KVM 0day cho phép trốn thoát hoàn toàn khỏi VM để chiếm quyền root trên máy chủ

> [Open the canonical story](<https://aidr.today/5ce1d227?lang=vi>)

**Published:** 2026-10-03T15:55:07.000Z
**Category:** Infra
**Topics:** safety

## Summary

Các nhà nghiên cứu bảo mật tìm thấy một lỗ hổng trong công cụ ảo hóa Linux được dùng rộng rãi, cho người dùng máy khách một đường chiếm phần cứng vật lý từ bên trong máy ảo\. Vercel xác nhận lỗ hổng 0day trong KVM, cho phép thoát hoàn toàn khỏi VM từ máy khách lên quyền root của máy chủ, sau khi Paulos Yibelo và các nhà nghiên cứu khác phát hiện lỗi qua chương trình bounty Sandbox của công ty\. Lỗ hổng ảnh hưởng một công cụ được mô tả là chuẩn vàng của ngành về ảo hóa Linux, và các chuyên gia cảnh báo phạm vi tác động của lỗi rất lớn\. Vercel đang dùng phát hiện này để củng cố môi trường sandbox cho các AI agent của mình, và sẽ công bố bài viết kỹ thuật đầy đủ về exploit\.

## Sources

- [Story source](<https://marketbrief.now/cybersecurity/vercel-confirms-kvm-0day-allows-full-vm-escape-to-host-root-e9f381c4>)
- [Story source](<https://x.com/rauchg/status/2106402024804020657>)
- [Story source](<https://x.com/PaulosYibelo/status/2106378929158135903>)
- [Supporting source](<https://x.com/S1r1u5_/status/2106409377628647442>)
- [Story source](<https://huggingnews.com/cybersecurity/vercel-confirms-kvm-0day-allows-full-vm-escape-to-host-root-e9f381c4>)

