KVM-Vulnerabilität 'Zapscape' gefährdet Linux-Virtualisierung
Eine neue Sicherheitslücke, bekannt als 'Zapscape' (CVE-2026-64561), bedroht die Sicherheit von KVM (Kernel-based Virtual Machine) und damit zahlreiche Linux-Distributionen. Der Fehler ermöglicht es Angreifern potenziell, aus einer virtuellen Maschine auf das Host-System zuzugreifen und Code mit Root-Rechten auszuführen.
Die Bedrohung durch Zapscape
Der Fehler wurde vom Sicherheitsexperten Hyunwoo Kim entdeckt und betrifft den Mechanismus der Speicherverwaltung, die sogenannte 'shadow MMU'. Zapscape nutzt einen 'use-after-free'-Fehler aus, bei dem KVM Strukturen ungültig erklären kann, während diese in anderen Prozessen noch aktiv sind. Dies ermöglicht es einem Angreifer, das Isolation zwischen virtuellen Maschinen und dem Host-System zu durchbrechen.
Die Schwachstelle betrifft KVM-Systeme und Cloud-Umgebungen, in denen der 'zap'-Pfad zur Wiederherstellung von Shadow-Seiten fehlerhaft ist. Ein Proof of Concept (PoC) wurde veröffentlicht, um die Ausnutzung in einer kontrollierten Umgebung zu demonstrieren.

Betroffene Systeme und Abhilfemaßnahmen
Betroffen sind Linux-Systeme ab Version 5.9, die den fehlerhaften Code enthalten. Dies umfasst Ubuntu, Mint, Fedora, Arch und viele andere gängige Distributionen. Experten empfehlen dringend, den Kernel auf eine korrigierte Version zu aktualisieren oder die von den jeweiligen Distributoren bereitgestellten Sicherheitsupdates zu installieren. Für Intel-Systeme ist zudem die Aktivierung bestimmter EPT-Funktionen im Gast erforderlich, während AMD-Systeme keine zusätzlichen Bedingungen haben.

Debatte über Virtualisierungs-Sicherheit
Die Entdeckung von Zapscape reißt die Debatte über die Sicherheit von verschachtelter Virtualisierung und den Schutz von Multi-Tenant-Infrastrukturen erneut an. Linux hat in den letzten Tagen bereits 432 Schwachstellen aufgedeckt, was die Notwendigkeit kontinuierlicher Sicherheitsüberprüfungen unterstreicht.