Zapscape güvenlik açığı (CVE-2026-64561), KVM/x86'nin gölge bellek yönetim birimi (MMU) üzerinde bir sorun olarak takip ediliyor ve bu, iç içe sanal makinelere güvenilmeyen misafirler açıldığında risk oluşturuyor. Hyunwoo Kim adlı güvenlik araştırmacısı tarafından açıklanan bu açık, ana makinada çekirdek ayrıcalıklarıyla komutlar çalıştırabilme potansiyeline sahip bir saldırı yolu gösterdi. Bu açık, KVM'nin gölge-MMU muhasebesinde eski kök denetim sıralama hatası nedeniyle oluşuyor ve bu, kullanım sonrası serbest bırakma (use-after-free) sorununa yol açabiliyor.

KVM, misafir tarafından tetiklenen sayfa hata işleme sırasında MMU sayfalarını geri alabilir ve hata işleme yolunda hala kullanılan gölge MMU kök sayfasını geçersiz kılabilir. Bu yol, kökü tekrar denetlemediği için, KVM geçersiz kök altında devam edebilir ve bu, çocuk gölge sayfalarının geçersiz durumunu miras almasına ve hala KVM'nin aktif MMU sayfa listesinde yer almasına neden olabilir.

Daha sonraki temizlik, aynı liste bağlantısını iki listeye birden bağlayabilir, ardından sayfayı serbest bırakırken eski liste referansları kalır ve bu, sallanan bir bağlantı ve serbest bırakma sonrası yazma oluşturur. Kim'in kamuya açık kanıt konsepti, bu ilkel kullanarak ana makinada kök sahibi bir dosya oluşturma zinciri oluşturur.