לא נמצא חיבור אינטרנט
ניוז קליק

Vercel Confirms KVM Zero-Day VM Escape, Awards Researcher $50,000

04/10/2026-05:05 04/10/2026-05:10 מחשבים וטכנולוגיה Cyber Security News דיווח

Vercel Confirms KVM Zero-Day VM Escape, Awards Researcher $50,000
Vercel has confirmed a KVM zero-day vulnerability after security researcher Paulos Yibelo reported a full virtual machine escape that, he says, allows code inside a guest to gain root access on the host. Full VM escape zeroday (guest>host root in
סיכום מאמר
Vercel אישר קיומה של פגיעות Zero‑Day במנהל ה‑KVM שמאפשרת בריחה מלאה ממכונה וירטואלית (VM escape) וקיבלה גישה לשורש במערכת המארח. הפגיעות דווחה על ידי חוקר האבטחה Paulos Yibelo, שהראה כיצד קוד הפועל בתוך האורח יכול להרחיב את ההרשאות ולהשיג שליטה מלאה על המארח. בעקבות הגילוי, Vercel העניקה ל-Yibelo פרס של 50,000 דולר בתכנית bug bounty שלה, מדגישה את מחויבותה לאבטחת פלטפורמת הענן שלה. האירוע מדגיש את הסיכונים הטמונים בפגיעות ברמת ההיפרבייזר וחשיבות הזיהוי המהיר ותיקון פגמים מסוג guest‑to‑host root. מומחי אבטחה ממליצים לארגונים להשתמש בגרסאות מעודכנות של KVM ולהחיל פיצ'ים של הפרדת עומסים כדי לצמצם את פוטנציאל הניצול של פגיעות דומות בעתיד.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא