🔴 آسیب‌پذیری CVE-2026-64561 با نام Zapscape در KVM/x86 امکان فرار از ماشین مجازی (Guest-to-Host Escape) و اجرای کد با سطح دسترسی Kernel/Root روی Host را فراهم می‌کند. نقص از نوع Use-After-Free در Shadow MMU است و محیط‌های دارای Nested Virtualization، به‌ویژه زیرساخت‌های Cloud، در معرض خطر بیشتری هستند. ⚠️ مهاجم دارای دسترسی Root داخل Guest می‌تواند Host را دچار DoS کرده یا با بهره‌برداری کامل، کنترل Host و سایر VMهای آن را به‌دست آورد. PoC عمومی نیز منتشر شده که زنجیره کامل exploit را در محیط آزمایشگاهی نمایش می‌دهد؛ این نقص مستقل از QEMU و مربوط به KVM داخل Linux Kernel است. ✳️ مدیران زیرساخت باید Kernel میزبان را به نسخه حاوی Patch ارتقا دهند، Nested Virtualization را در صورت عدم نیاز غیرفعال کنند و به‌روزرسانی Hypervisorها را در اولویت قرار دهند. محدوده آسیب‌پذیر شامل کد KVM از ژوئیه ۲۰۲۰ تا Patch مربوط به ۲۱ ژوئیه ۲۰۲۶ است.