PoC-Exploit veröffentlicht: Linux-Kernel-Schwachstelle ermöglicht Gast-zu-Wirt-Escape
Ein Proof-of-Concept (PoC)-Exploit wurde für eine kritische Linux-Kernel-Schwachstelle, CVE-2026-46316, veröffentlicht, die ein Gast-zu-Host-Escape in KVM-Umgebungen auf arm64-Systemen ermöglicht.

Kurzfassung
Warum das wichtig ist
- Ein Proof-of-Concept (PoC)-Exploit wurde für eine kritische Linux-Kernel-Schwachstelle, CVE-2026-46316, veröffentlicht, die ein Gast-zu-Host-Escape in KVM-Umgebungen auf arm64-Systemen ermöglicht.
- Die Schwachstelle, unter der CVE-ID CVE-2026-46316 geführt, ermöglicht Angreifern in virtuellen Umgebungen auf Basis von ARM64 einen vollständigen Ausbruch aus der Gast-VM auf den Host-Computer.
- Der Exploit, der den Namen „ITScape" trägt, erlaubt es einem Angreifer, beliebige Befehle mit vollen Kernel-Rechten auf dem Host-System auszuführen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein Proof-of-Concept (PoC)-Exploit wurde für eine kritische Linux-Kernel-Schwachstelle, CVE-2026-46316, veröffentlicht, die ein Gast-zu-Host-Escape in KVM-Umgebungen auf arm64-Systemen ermöglicht.
Warum relevant
Sie betrifft die im Kernel implementierte KVM-Lösung (Kernel-based Virtual Machine), jedoch nicht die benutzerraumseitigen Komponenten wie QEMU.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Sie betrifft die im Kernel implementierte KVM-Lösung (Kernel-based Virtual Machine), jedoch nicht die benutzerraumseitigen Komponenten wie QEMU. Dies verschärft die Lage erheblich, da eine erfolgreiche Ausnutzung direkt zum Kompromittieren des Host-Kernels führt, anstatt lediglich einen eingegrenzten Benutzerprozess zu beeinträchtigen.
Ursache für die Schwachstelle ist ein Race Condition (Laufbedingung) bei der Emulation des vGIC-ITS (Virtual Generic Interrupt Controller Interrupt Translation Service) innerhalb ARM64-Systemen. Durch das Auslösen spezifischer unterbrechungsbezogener Operationen aus der Gast-VM heraus kann ein Angreifer eine sogenannte „double-put"-Bedingung ausnutzen.
Dies führt zu einer Speicher-Korruption, die anschließend genutzt wird, um beliebigen Code im Kontext des Host-Kernels auszuführen. Der veröffentlichte PoC demonstriert, wie die Schwachstelle vollständig aus der Gast-VM initiiert werden kann, ohne dass jegliche Interaktion vom Host-System erforderlich ist.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/poc-exploit-released-linux-kernel-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/poc-exploit-released-linux-kernel-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

TSMC hebt die Produktionskapazität für 2-Nanometer-Chips nach Überschreiten des kritischen Schwellenwerts an.
Der weltweit größte Halbleiterhersteller TSMC hat mit Fab 20 eine monatliche Produktionskapazität von 20.000 Siliziumwafern für den 2-Nanometer-Prozess erreicht und damit einen wichtigen Meilenstein überschritten, wobei die Nachfrage bereits vor der Markteinführung durch Kunden wie Apple, Google und AMD getrieben wird. Noch vor dem kommerziellen Launch im dritten Quartal 2026 trägt dieser Prozess bereits drei Prozent zum Gesamtumsatz bei, wobei die Anzahl der Design-Freigaben viermal höher liegt als beim Vorgängerprozess 3-Nanometer.
26.07.2026



