El investigador Hyunwoo Kim (V4bel) ha divulgado Zapscape (CVE-2026-64561), una vulnerabilidad de tipo use-after-free en la emulación de la shadow MMU de KVM/x86 que permite a una máquina invitada escapar al hipervisor y ejecutar código con privilegios de kernel (root) en el host. El fallo se desencadena en la ruta recursiva de "zap" que se activa cuando se reclaman páginas shadow, sin la debida comprobación de root_count. Un atacante con control de una VM invitada puede corromper la página shadow del kernel del host mediante acciones exclusivamente del lado invitado, comprometiendo el aislamiento entre invitado y anfitrión.
Zapscape amenaza especialmente a entornos multiinquilino de nubes públicas x86 que aceptan invitados no confiables y exponen la virtualización anidada. El código de demostración está orientado a AMD SVM/NPT y se recomienda probarlo bajo QEMU TCG; no es un exploit directamente funcional en la nube sin adaptaciones adicionales. La vulnerabilidad cubre el rango de commits del kernel Linux desde julio de 2020 hasta julio de 2026 y guarda relación técnica con Januscape (CVE-2026-53359), aunque constituye un fallo independiente con una causa raíz distinta. El aviso fue coordinado con linux-distros y, finalizado el embargo, se ha publicado junto con una prueba de concepto y la descripción técnica completa.
