Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale
Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con
#Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità
#useafterfree in
#KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root.
E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più "interessante".