Navegación

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

fuente: https://securityonline.info/kvm-escape-vulnerability-zapscape/

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una máquina virtual acceda al sistema anfitrión. El atacante puede entonces ejecutar comandos con privilegios de administrador del kernel. Los detalles completos y el código de prueba de concepto del exploit ya son públicos.

Últimas noticias

16 DE JULIO, 2026

F5 corrige múltiples vulnerabilidades de NGINX que permiten ataques de desbordamiento de búfer de montón y ejecución de código.

F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...

Leer artículo
15 DE JULIO, 2026

El progreso confirma que la vulnerabilidad de día cero de ShareFile fue la causa del cierre de Storage Zone.

Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...

Leer artículo
15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo