V4bel

ITScape

V4bel

暂无描述

AI 简介

ITScape 是一个针对 KVM/arm64 虚拟化环境的客机到宿主机逃逸(guest-to-host escape)漏洞利用研究项目,披露并复现了 CVE-2026-46316。其核心是利用 KVM 内核模块中 vGIC-ITS(中断翻译服务)模拟组件的竞态条件,仅通过客机侧 MMIO 操作即可触发双重释放,实现宿主机内核态任意代码执行。该漏洞位于 KVM 内核态而非 QEMU 用户态,因此绕过用户空间沙箱,直接获得宿主机 root 权限。适用于评估 arm64 架构下多租户云平台(如公有云虚拟机)的客主隔离安全性,尤其面向安全研究人员与虚拟化平台加固人员开展漏洞验证与防御研究。

C
134
Stars
18
Forks
1
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+20
综合评分39.84
默认分支main