CVE-2026-64561 Linux内核爆出新KVM漏洞
7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危害极高,如果没有及时升级内核修复漏洞,黑客就有可能直接入侵宿主机。

现在安全研究人员曝光内核中的最新 KVM 漏洞,该漏洞编号为 CVE-2026-64561,公开披露时间为 2026 年 8 月 6 日,相关代码可以追溯到 2008 年,不过真正引起的问题是 2020 年发布的 Linux Kernel 5.9 中引入的异常代码。
该漏洞的危害主要是虚拟机逃逸,对多租户公有云提供商来说危害极大,目前红帽对该漏洞的评分与 7 月份漏洞相同都是 7.0 分。另外该漏洞的 PoC 也已经发布,不过各个发行版的修复进度有差异,建议用户关注发行版公告和 VPS 提供商公告。
目前蓝点网已经接到部分 VPS 服务器提供商发来的消息,即准备临时停机升级内核封堵漏洞,这里的停机指的是宿主机,也就是运行 VPS 的上游物理机,宿主机安装内核需要重启完成更新,此时所有 VPS 会出现短时间中断,宿主机重启成功后 VPS 也会陆续自动开机。
正常来说宿主机更新重启仅需数分钟即可完成,但难免有些宿主机会出现类似 OVH 那样的电源异常、硬盘异常、CMOS 异常等问题,蓝点网建议是用户尽快备份自己的服务器数据,因为有些 VPS 提供商可能不会提前发布公告,而如果升级出现异常,用户也能通过自己的备份数据恢复服务。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- iPhone面容解锁不需要摄像头:网友实测遮住前摄也能解锁
- 豆包网页版入口官网 豆包在线登录地址
- AppInfoScanner APP信息搜集工具
- Frpc Desktop内网穿透工具免费开源 / 桌面客户端 / 开机启动
- Oracle 改写 Java SE 定价模式,网友吐槽:神操作,一人用 Java,全员要付钱!
- 突发!Google 最大数据中心发生爆炸,三名技术人员受伤
- 从离线到实时对客,湖仓一体释放全量数据价值
- 实时数据正当红,解析偶数科技实时数仓 OushuDB 核心特性
- GitHub新政引发热议:允许托管以安全研究为目的的恶意软件
- COMPUTEX 2021:骁龙引领5G PC和移动计算发展
- 解放你的双手,Telegram不碰手机也能发消息了!
- https有什么用?SSL证书有什么用?



