La vulnerabilidad de seguridad Zapscape (CVE-2026-64561) se está rastreando como un problema en el KVM/x86 en la unidad de gestión de memoria (MMU) de sombra y representa un riesgo cuando se ejecutan invitados no confiables en máquinas virtuales anidadas. El investigador de seguridad Hyunwoo Kim reveló esta vulnerabilidad, que muestra una ruta de ataque con el potencial de ejecutar comandos con privilegios de kernel en la máquina host. Esta vulnerabilidad surge debido a un error de orden de control de raíz antiguo en la contabilidad de sombra-MMU de KVM, lo que puede llevar a un problema de liberación de uso posterior (use-after-free).
KVM puede recuperar las páginas de MMU durante el manejo de fallas de página desencadenadas por el invitado y puede invalidar la página raíz de sombra de MMU que aún se está utilizando en la ruta de manejo de fallas. Esta ruta no vuelve a verificar la raíz, por lo que KVM puede continuar bajo una raíz inválida, lo que hace que las páginas de sombra hijo hereden el estado inválido y aún se encuentren en la lista activa de páginas MMU de KVM.
Una limpieza posterior puede enlazar la misma lista de enlaces a dos listas a la vez, dejando referencias de lista antiguas al liberar la página, lo que crea un enlace colgante y una escritura posterior a la liberación. El concepto de prueba pública de Kim utiliza este primitivo para crear una cadena de creación de archivos con privilegios de root en la máquina host.
