Zapscape un’altra vulnerabilità di KVM che permette di evadere da una macchina virtuale
Una macchina virtuale dovrebbe essere una fortezza isolata dal sistema che la ospita. Con #Zapscape, però, quell'isolamento può saltare: una nuova, ennesima, vulnerabilità #useafterfree in #KVM può permettere di passare dal guest all'host e arrivare persino all'esecuzione di codice con privilegi root. E in alcuni scenari il salto può essere ancora più diretto: da semplice utente locale a root. Vediamo come funziona Zapscape e perché la nested virtualization rende tutto ancora più "interessante".
Commenti

Ancora nessun commento. Sii il primo!

Accedi per votare e commentare!

Feed RSS

Iscriviti al Feed RSS

Ricevi le ultime news di ZioBudda direttamente nel tuo aggregatore.

ZioBudda.org

Portal dedicato al mondo Linux, open source e cultura hacker dal 2001. Notizie, discussioni, community italiana.