CVE-2026-64561 (Zapscape) erlaubt Angreifern mit Kernel-Rechten in einer L1-Gast-VM den Ausbruch aus KVM auf den Linux-Host, sofern verschachtelte Virtualisierung für nicht vertrauenswürdige Gäste aktiv ist.
Die VMware-Schwachstelle CVE-2026-47876 ermöglicht Angreifern einen Ausbruch aus virtuellen Maschinen auf ESX und vCenter und erfordert schnelle Patches.
CVE-2026-53359 ermöglicht VM-Flucht auf Intel- und AMD-Prozessoren und gefährdet Multi-Tenant-Cloud-Umgebungen durch privilegierte Übernahme des Hosts.
Eine 16 Jahre alte Use-after-Free-Lücke in Linux KVM ermöglicht Angreifern, aus Gast-VMs auf die Host-Kernel zu entkommen und dessen Shadow-Page-Zustand zu korrumpieren.