Linux内核爆出新KVM漏洞:大量VPS母鸡又要停机安装补丁

Linux内核爆出新KVM漏洞:大量VPS母鸡又要停机安装补丁

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

Linux内核发现新KVM漏洞CVE-2026-64561,可致虚拟机逃逸,危害极大,与7月漏洞类似。VPS和云服务商需临时停机升级内核修复,可能导致服务中断。建议用户提前备份数据,关注发行版和提供商公告,以防升级异常时能恢复服务。

🔎

延伸解读

漏洞影响范围与修复进度差异

该漏洞影响Linux内核5.9及以上版本,涉及大量使用KVM的VPS和公有云环境。由于各发行版修复进度不一,用户需密切关注所用发行版及服务商的公告,以确定具体修复时间。同时,PoC已公开,意味着漏洞利用门槛降低,风险加剧,及时更新内核至关重要。

停机升级的潜在风险与应对

宿主机升级内核需重启,导致所有VPS短暂中断,通常仅数分钟,但存在硬件异常等意外风险,如OVH曾出现的电源或硬盘问题。部分服务商可能不提前通知,用户应提前备份数据,以防升级失败导致数据丢失,确保能通过备份快速恢复服务。

虚拟机逃逸漏洞的严重性

该漏洞允许虚拟机用户逃逸隔离环境,直接入侵宿主机,对多租户云环境危害极大。红帽评分7.0,与7月漏洞相同,表明其严重性。一旦被利用,黑客可控制宿主机,进而影响所有运行其上的虚拟机,因此服务商紧急停机修复是必要措施。

Q&A

CVE-2026-64561是什么漏洞?

CVE-2026-64561是Linux内核中的一个KVM漏洞,可导致虚拟机逃逸,即虚拟机用户可以利用该漏洞突破隔离环境并侵入宿主机,对多租户公有云提供商危害极大。

CVE-2026-64561漏洞的严重程度如何?

红帽对该漏洞的评分与7月份漏洞相同,为7.0分,属于高危漏洞。

CVE-2026-64561漏洞是什么时候披露的?

该漏洞于2026年8月6日公开披露。

CVE-2026-64561漏洞的根源是什么?

相关代码可以追溯到2008年,但真正引起问题的是2020年发布的Linux Kernel 5.9中引入的异常代码。

VPS提供商为什么要停机升级内核?

因为该漏洞可导致虚拟机逃逸,VPS提供商需要升级宿主机内核来封堵漏洞,而升级内核需要重启宿主机,导致所有VPS短暂中断。

VPS用户应该如何应对这次漏洞?

建议用户提前备份自己的数据,并关注发行版和VPS提供商的公告,以防升级异常时能通过备份恢复服务。

宿主机升级内核需要多长时间?

正常来说宿主机更新重启仅需数分钟即可完成,但难免有些宿主机可能出现电源异常、硬盘异常、CMOS异常等问题,导致时间延长。

🏷️

标签

➡️

继续阅读