Navegación

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

fuente: https://securityonline.info/kvm-escape-vulnerability-zapscape/

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una máquina virtual acceda al sistema anfitrión. El atacante puede entonces ejecutar comandos con privilegios de administrador del kernel. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

10 DE AGOSTO, 2026

Valve notifica a los clientes de hardware de Steam sobre una filtración de datos.

Valve, la gigante de la distribución digital y editora de videojuegos, está notificando a los clientes de hardware de Steam en Europa que unos hackers robaron s...

Leer artículo →
10 DE AGOSTO, 2026

CVE-2026-64564: Un fallo en SCTP permite la fuga de contenedores.

Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrad...

Leer artículo →
10 DE AGOSTO, 2026

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear...

Leer artículo →