
Exploit PoC per CVE-2026-64561: use-after-free nella shadow MMU di KVM/x86 che consente a una guest di evadere fino alla root dell'host. Include documentazione tecnica, versioni del kernel interessate e passaggi di test e build di QEMU.
Mirror di distribuzione HackSpeak. Questo repository è un mirror di distribuzione del PoC completo + documentazione tecnica pubblicati dal ricercatore Hyunwoo Kim (@v4bel); codice e documentazione sono identici all'upstream.
⚠️ L'upstream non include una LICENSE: per convenzione di distribuzione, il mirror adotta la MIT License, Copyright (c) 2026 HackSpeak; il copyright del codice sorgente appartiene all'autore originale V4bel / @v4bel. Il PoC non è stato verificato su hardware reale: testatelo prima in un ambiente distruttibile (QEMU TCG) e non usatelo su obiettivi non autorizzati.
Zapscape (CVE-2026-64561) è una Use-After-Free nella shadow MMU di Linux KVM/x86. Un attaccante con privilegi del kernel della guest L1 (di solito root della guest), quando la virtualizzazione annidata è esposta a guest non fidate, può fuggire verso l'host ed eseguire codice come root.
FNAME(fetch) crea comunque mapping sotto quella root → un child non valido entra in active_mmu_pages → lo stesso nodo della lista viene agganciato a due liste → dangling link + scrittura post-free;log_wait → callback di srcu_delay_timer → workqueue SRCU → call_usermodehelper → /bin/sh -c "umask 022; : > /Zapscape" → creazione di /Zapscape di proprietà di root sull'host (uid 0 / mode 0644);f95eec9bed76 (2020-07, a partire da Linux 5.9) al commit di fix 2abd5287f083 (2026-07-21); branch stabili corretti: 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 / 7.2-rc5.kconfig;gcc -O2 -g -static -pthread poc.c -o poc, quindi creare un initramfs con BusyBox o simile;./qemu.sh bzImage initramfs.cpio.gz;./poc all'interno della guest; in caso di successo, nella directory root dell'host apparirà il file /Zapscape di proprietà di root.CONFIG_LIST_HARDENED abilitata, la scrittura post-free viene bloccata e l'exploit degrada a DoS/crash.2abd5287f083f95eec9bed76