
Une nouvelle vulnérabilité dans KVM met en ligne de mire Proxmox VE et d’autres plateformes de virtualisation
Une nouvelle vulnérabilité critique récemment découverte dans le sous-système KVM/x86 du noyau Linux remet en cause la sécurité des hyperviseurs basés sur cette technologie, notamment Proxmox VE, ainsi que d’autres plateformes utilisant KVM comme composant de virtualisation. Identifiée comme CVE-2026-64561 et baptisée Zapscape, cette faille permet, dans certaines conditions, à une machine virtuelle d’échapper à l’hôte et d’exécuter du code avec des privilèges kernel. Les essentiels de Zapscape en 20 secondes La vulnérabilité CVE-2026-64561 concerne le sous-système KVM/x86 du noyau Linux. Elle permet une possibilité de sortie de machine virtuelle vers l’hôte via une faille dans le Shadow MMU. Elle ne peut être exploité que si l’invité dispose de privilèges élevés et si la virtualisation imbriquée est activée. Proxmox VE




