CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist KVM-i piirid murda ja pääseda Linux-hostile, kui pealisvirtualiseerimine on ebausaldusväärsete külaliste jaoks aktiveeritud.
CVE-2026-64561 (Zapscape) võimaldab tuumaõigustega ründajal L1-külalis-VM-ist KVM-i isolatsioonist välja murda ja pääseda Linuxi hostile, kui pesastatud virtualiseerimine on usaldamatute külaliste jaoks aktiveeritud.
Broadcom parandab VMware toodetes viis turvaauku, sealhulgas kolm kriitilist viga, mis võimaldavad autentimisest möödahiilimist ja virtuaalmasinast väljumurdmist.
VMware ESX-i põgenemishaavatavus võimaldab ründajatel isoleeritud virtuaalmasinatest välja murda ja pääseda ligi selle aluseks olevale infrastruktuurile.
CVE-2026-53359 võimaldab VM-ist põgenemist Inteli ja AMD protsessoritel ning ohustab mitme rentnikuga pilvekeskkondi, võimaldades ründajal võtta üle hostserveri kõrgendatud õigustega.
16 aastat vana kasutamine-pärast-vabastamist haavatavus Linuxi KVM-is võimaldab ründajatel külalis-VM-idest hosti kerneli pääseda ja rikkuda selle varju-lehetabeli olekut.