严重/漏洞:Linux KVM/x86 shadow MMU 页回收逻辑存在虚拟机逃逸漏洞
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响版本:
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
漏洞编号:CVE-2026-64561 / PoC 名称:Zapscape
严重等级:严重(KVM 虚拟机逃逸、宿主机内核代码执行)
CVSS 分数:无
影响范围:
受影响组件:Linux kernel KVM/x86 legacy shadow MMU
受影响代码路径:
arch/x86/kvm/mmu/mmu.c
arch/x86/kvm/mmu/paging_tmpl.h
受影响版本:
Zapscape (CVE-2026-64561) 涵盖从 f95eec9bed76 (2020-07-08) 到 2abd5287f083 (2026-07-21) 的范围。
受影响功能:
KVM/x86 嵌套虚拟化中的 EPT/NPT shadowing、shadow page quota reclaim、recursive zap、invalid root 处理及 active_mmu_pages 链表管理。
主要受影响配置:
宿主机启用了 KVM x86 nested virtualization;
AMD 环境启用了 SVM/NPT,公开 PoC 不需要额外的 page-walk length 条件;
Intel 环境启用了 VMX/EPT,并同时向 L1 暴露 EPT page-walk length 4 和 5;
攻击者在 L1 中具备内核级执行能力;若作为宿主机本地提权使用,则需要能够访问 /dev/kvm。公开 PoC 在 /dev/kvm 为 0666 时可由低权限用户执行;
注意: 当前公开完整利用链依赖目标内核 kconfig、结构体布局、符号偏移和 VMM 内存后端。开启 CONFIG_LIST_HARDENED、CONFIG_DEBUG_LIST 等选项可阻断当前链表写利用,但可能转化为宿主机拒绝服务,不等同于修复漏洞。
漏洞原理
KVM 处理 shadow MMU page fault 时会检查当前 root 是否失效,并在 shadow page 不足时调用 make_mmu_pages_available() 回收旧页。修复前,失效检查发生在回收之前;如果回收使 root 失效,后续 fetch 仍会在该 root 下创建映射。
1. 构造 pinned root 与 child 别名
攻击者使 shadow page X 同时作为嵌套页表 child 和 MMU root。顶层 reclaim 会跳过 root_count 不为 0 的 X,但递归 zap 未检查 child->root_count,仍可将 X 从 active list 删除并标记为 invalid。
2. 在 invalid root 下创建异常 child
page fault 已在回收前通过 stale-root 检查,回收后继续执行 fetch。新建 child C 继承 X 的 invalid 标记,却仍被加入 active_mmu_pages,破坏 invalid page 不得位于 active list 的约束。
3. 形成 use-after-free 与 post-free write
C 再次 prepare 时,C.link 被加入 invalid list。commit zap 释放 C 后,active list 邻居仍指向 C.link;下一次 list_add() 会通过悬空节点向 C+8 写入新的内核指针。
4. cross-cache 与地址控制
公开 PoC 使用 518 MiB guest_memfd,shadow page quota 为 2652,通过固定 fault 和 3 个 PAE root 控制 MMU header slab 的释放顺序。Stage 1 [0x01000000, 0x04000000) 用于定位 C 和 active list,Stage 2 [0x04000000, 0x10000000) 用于获得页面 N。本次 C candidate 为 1,guest-side relocation 为 441,C=0x1627958,C page=0x1627000,N GPA=0x44a6000。
5. KASLR 泄露与宿主机代码执行
PoC 通过 Q1-Q8 八个写入阶段伪造 KVM MMU hash chain,将 pm_notifier 解释为 shadow page header,再通过 rcu_pm_notify_nb.10 泄露计算 KASLR slide。本次泄露地址为 0xffffffff83f54c40,slide 为 0x01000000。随后在 N page 中布置 wait entry 和 subprocess_info,通过 MONITOR、x2APIC LOWEST ICR、printk wake、SRCU 和 workqueue 进入 usermode helper,以 L0 内核凭据执行:
/bin/sh -c "umask 022; : > /Zapscape"
受影响对象:
向不受信任租户开放 nested virtualization 的 KVM/x86 云计算宿主机;
允许用户运行嵌套虚拟机的研发、测试、CI 和虚拟化平台;
/dev/kvm 对低权限用户可访问的多用户 Linux 主机。
处置建议:
优先升级到包含 2abd5287f083 或对应 stable backport 的内核,并重启宿主机加载新内核。
无法立即升级时,关闭不必要的 KVM nested virtualization,停止向不受信任 L1 暴露嵌套虚拟化能力。
收紧 /dev/kvm 的 owner、group 和 mode,禁止无业务需要的低权限用户创建 KVM 虚拟机。
Intel 环境可临时避免同时向 L1 暴露 EPT PWL4/PWL5
参考链接: GitHub / Kernel
来自频道: @DNSPODT
特朗普签署行政令,依据《1962年贸易扩展法》第232条,对进口多晶硅及其衍生产品采取最低进口价格和额外关税措施,以支持美国国内多晶硅、半导体和太阳能供应链。
公告规定,最低进口价格分别为:多晶硅每公斤21美元;多晶硅锭和晶圆每公斤100美元;太阳能电池每瓦0.22美元;太阳能组件每瓦0.38美元。同时,美国将对公告附件所列多晶硅锭及相关衍生产品加征15%的从价关税。
相关措施将自2026年12月4日美国东部时间凌晨12时01分起生效。
公告还授权商务部建立“回流美国”激励计划。企业如承诺在美国建设、翻新或扩建多晶硅、硅锭、晶圆或太阳能电池生产设施,并在2029年1月20日前开工,可申请部分进口设备和相关产品免缴第232条关税。
来源:外汇交易员
来自频道: @DNSPODT
据路透社及多家媒体在 2026 年 1 月 14 日至 15 日期间报道,出于国家安全考虑,中国有关部门已告知部分国内企业停止使用约十多家美国和以色列公司生产的网络安全软件 。
来自频道: @DNSPODT
英伟达据悉考虑下调Rubin Ultra芯片显存容量
据《The Information》报道,英伟达(NVDA.O)正考虑一项重大措施以应对高端高带宽内存芯片短缺问题。英伟达考虑在下一代图形处理器Rubin Ultra上采用低于原计划的显存配置。 知情人士透露,英伟达过去数周已经测试了至少三个版本的Rubin Ultra显卡,部分版本的显存规模低于最初公布的规格。此次调整的部分原因在于其可能无法获取充足的高端内存,来满足原始设计的供货需求。显存缩减会对芯片性能造成影响,不过英伟达可通过其他方式进行弥补。 但其他人工智能企业若使用这款降显存芯片运行大型AI模型,就需要调用比原本更多的芯片。
来源:The Information
据《The Information》报道,英伟达(NVDA.O)正考虑一项重大措施以应对高端高带宽内存芯片短缺问题。英伟达考虑在下一代图形处理器Rubin Ultra上采用低于原计划的显存配置。 知情人士透露,英伟达过去数周已经测试了至少三个版本的Rubin Ultra显卡,部分版本的显存规模低于最初公布的规格。此次调整的部分原因在于其可能无法获取充足的高端内存,来满足原始设计的供货需求。显存缩减会对芯片性能造成影响,不过英伟达可通过其他方式进行弥补。 但其他人工智能企业若使用这款降显存芯片运行大型AI模型,就需要调用比原本更多的芯片。
来源:The Information
来自频道: @DNSPODT
晚点独家丨字节讨论训超 5 万亿参数模型,张一鸣:不蒸馏、别被 Coding 这种短期热点影响
2025 年,视频生成领域的主流判断是:沿传统 DiT 架构(扩散式 Transformer)继续扩大预训练,提升空间已经不大,多数团队把重心转向后训练。据我们了解,快手可灵也曾尝试训练更大的模型,但没有做到极致,中途退了回去。
Seedance 选择反着来。他们决定投入更多资金和算力,把预训练做到极致。经过近一年优化,Seedance 2.0 成为第一个完整采用 MoE 架构的视频生成模型,参数 2000 亿。2026 年 2 月上线后,它迅速被公认为全球性能最强的视频模型。
▎Source
2025 年,视频生成领域的主流判断是:沿传统 DiT 架构(扩散式 Transformer)继续扩大预训练,提升空间已经不大,多数团队把重心转向后训练。据我们了解,快手可灵也曾尝试训练更大的模型,但没有做到极致,中途退了回去。
Seedance 选择反着来。他们决定投入更多资金和算力,把预训练做到极致。经过近一年优化,Seedance 2.0 成为第一个完整采用 MoE 架构的视频生成模型,参数 2000 亿。2026 年 2 月上线后,它迅速被公认为全球性能最强的视频模型。
▎Source
来自频道: @DNSPODT
美国厂商:VMware(博通旗下)、Palo Alto Networks 、Fortinet、Mandiant与Wiz(均属 Alphabet )、CrowdStrike 、SentinelOne 、Recorded Future、McAfee、Claroty、Rapid7
以色列厂商:Check Point、CyberArk(被 Palo Alto 收购)、Orca Security、Cato Networks
法资收购企业:Imperva(2023年被法国泰雷兹收购)
▎Source
来自频道: @DNSPODT
英伟达急寻中国AI基站供应商,明后年启动端侧算力组网
英伟达正在中国急寻AI基站供应商,开发6G AI-RAN基站(既负责通信连接,又能承担AI计算的基站)。从通信产业链核心人士处获悉,英伟达正在加速进入电信运营商市场,并在中国寻找基站厂商合作方,开发符合海外市场要求的6G基站。上述人士称,英伟达推动这一项目的节奏“比较紧迫”,希望在2027或2028年进入试验网。据悉深圳佳贤通信是英伟达正在建立的基站合作方之一,其内部人士确认,英伟达从2025年就与公司接触,目前双方正基于英伟达CUDA生态合作开发6G AI-RAN基站,双方合作已持续半年多。佳贤通信与英伟达的合作进入技术研发阶段,同时不排除成立商业主体联合进行海外拓展。
来源:界面新闻
英伟达正在中国急寻AI基站供应商,开发6G AI-RAN基站(既负责通信连接,又能承担AI计算的基站)。从通信产业链核心人士处获悉,英伟达正在加速进入电信运营商市场,并在中国寻找基站厂商合作方,开发符合海外市场要求的6G基站。上述人士称,英伟达推动这一项目的节奏“比较紧迫”,希望在2027或2028年进入试验网。据悉深圳佳贤通信是英伟达正在建立的基站合作方之一,其内部人士确认,英伟达从2025年就与公司接触,目前双方正基于英伟达CUDA生态合作开发6G AI-RAN基站,双方合作已持续半年多。佳贤通信与英伟达的合作进入技术研发阶段,同时不排除成立商业主体联合进行海外拓展。
来源:界面新闻
来自频道: @DNSPODT
财新报导称,中国有个别省市将香港保险收益纳入税收征收范围,但目前尚不具备普遍性。报导并指出,分红收益和预缴保费收益是目前港险收益被征税的两种类型;已涉及征税案例的地方包括浙江杭州和北京。
来源:RTHK
来源:RTHK
来自频道: @DNSPODT
港股通调整预测:102亿市值拿下“入场券”!63股有望入围(附全名单)
8月5日,上交所公告称,沪港通下港股通标的名单发生调整,调入MINIMAX-W、立讯精密、三环集团,并自下一港股通交易日起生效。
▎Source
8月5日,上交所公告称,沪港通下港股通标的名单发生调整,调入MINIMAX-W、立讯精密、三环集团,并自下一港股通交易日起生效。
▎Source
来自频道: @DNSPODT
商务部就对美方系列涉华消极措施实施反制答记者问,中方采取必要的反制措施予以回应,包括:加强无人机及其关键零部件、技术对美出口管制,暂停中国强制性产品认证指定机构委托美认证机构实施的工厂跟踪检查,将美国合规性测试公司列入反制清单,对进口打印复印办公设备发起对外贸易国家安全调查,将6家美国实体列入反制清单等。
mofcom.gov.cn
mofcom.gov.cn
来自频道: @DNSPODT
Anthropic自研AI芯片拟提升算力效率
据TechCrunch报道,人工智能初创公司Anthropic正在组建专有的芯片设计团队,招募“定制芯片团队”相关工程师。该公司计划通过硬件与模型的协同设计,提升其技术的运行速度与效率。此前有消息称,Anthropic曾考虑与三星合作制造芯片。
随着市场对Claude模型的需求增长,仅依赖AWS、谷歌、英伟达等供应商的算力已无法满足规模化需求。此次自研芯片举措标志着Anthropic加入OpenAI、Google DeepMind和Meta的行列,通过开发定制硬件以降低对外部基础设施的依赖。
来源:TechCrunch
据TechCrunch报道,人工智能初创公司Anthropic正在组建专有的芯片设计团队,招募“定制芯片团队”相关工程师。该公司计划通过硬件与模型的协同设计,提升其技术的运行速度与效率。此前有消息称,Anthropic曾考虑与三星合作制造芯片。
随着市场对Claude模型的需求增长,仅依赖AWS、谷歌、英伟达等供应商的算力已无法满足规模化需求。此次自研芯片举措标志着Anthropic加入OpenAI、Google DeepMind和Meta的行列,通过开发定制硬件以降低对外部基础设施的依赖。
来源:TechCrunch
来自频道: @DNSPODT
开源多媒体库 FFmpeg 9.0 正式发布 显著提升硬件加速与解码能力
知名开源多媒体处理库 FFmpeg 正式推出 9.0 版本。新版本重点拓展了 Vulkan API 的硬件加速支持,包括 APV 视频解码、Apple ProRes RAW 加速及 Vulkan v360 滤镜等。此外,该版本还新增了动态 WebP 解码与解复用、HE-AAC 960 解码,并持续增强了 AMD AMF 的 HDR 处理与帧率转换能力。
开发者与用户现可通过官方渠道下载源码并完成编译,以体验最新的多媒体处理特性。
来源:FFmpeg
知名开源多媒体处理库 FFmpeg 正式推出 9.0 版本。新版本重点拓展了 Vulkan API 的硬件加速支持,包括 APV 视频解码、Apple ProRes RAW 加速及 Vulkan v360 滤镜等。此外,该版本还新增了动态 WebP 解码与解复用、HE-AAC 960 解码,并持续增强了 AMD AMF 的 HDR 处理与帧率转换能力。
开发者与用户现可通过官方渠道下载源码并完成编译,以体验最新的多媒体处理特性。
来源:FFmpeg
来自频道: @DNSPODT
美国考虑设定多晶硅最低价格和关税,应对中国光伏和芯片竞争
据四名知情人士透露,特朗普政府正准备为多晶硅设定最低价格,并对多晶硅及相关产品加征关税。这将使这种对太阳能电池板和半导体至关重要的材料,成为美国在人工智能(AI)和能源领域与中国竞争的重点。相关决定预计将于本月晚些时候公布。据熟悉相关讨论情况的不具名消息人士透露,政府预计将采用一种混合机制,把最低进口价格与针对多晶硅及其下游产品的关税结合起来。一名白宫官员未予置评。
来源:路透社
据四名知情人士透露,特朗普政府正准备为多晶硅设定最低价格,并对多晶硅及相关产品加征关税。这将使这种对太阳能电池板和半导体至关重要的材料,成为美国在人工智能(AI)和能源领域与中国竞争的重点。相关决定预计将于本月晚些时候公布。据熟悉相关讨论情况的不具名消息人士透露,政府预计将采用一种混合机制,把最低进口价格与针对多晶硅及其下游产品的关税结合起来。一名白宫官员未予置评。
来源:路透社
来自频道: @DNSPODT
npm生态遭ChainDrop蠕虫攻击 逾百个软件包受损
npm开源组件库近日爆发名为“ChainDrop”的蠕虫式供应链攻击,已波及逾800个开源软件包。黑客在劫持关键维护者的GitHub账号后,利用合法构建流程植入恶意代码,能够自动窃取受害者开发环境与CI/CD流水线中的各类敏感凭据。
目前多家安全机构已发布受影响清单与失陷指标(IoC)。安全专家建议管理员全面排查依赖项,及时轮换可能泄露的密钥,并对受污染的开发环境进行隔离与重置。
来源:Bleeping Computer
npm开源组件库近日爆发名为“ChainDrop”的蠕虫式供应链攻击,已波及逾800个开源软件包。黑客在劫持关键维护者的GitHub账号后,利用合法构建流程植入恶意代码,能够自动窃取受害者开发环境与CI/CD流水线中的各类敏感凭据。
目前多家安全机构已发布受影响清单与失陷指标(IoC)。安全专家建议管理员全面排查依赖项,及时轮换可能泄露的密钥,并对受污染的开发环境进行隔离与重置。
来源:Bleeping Computer
来自频道: @DNSPODT
上周美国联邦通信委员会(FCC)针对逆变器及机器人禁令细节回顾【中信建投电新】
核心结论:目前已在美国销售产品暂不受影响,但非美国地区生产的新品难以获得审批(含东南亚欧洲中国等),在美国销售,唯一方式是提供详细在美国生产规划(包括采购本土零部件),获得有条件豁免,其本质目的是促使美国制造业回流。
禁令通常采用”新老划断“模式,即已上市产品目前尚不受此禁令影响,仍正常在美国销售。只有新品需要面临该禁令。
FCC会对所管控的通信设备进行详细描述和定义,需先明确产品是否在该管控范畴。若不属于,则不受影响。例如原文定义逆变器需同时满足逆变功能+通信及监控功能2个并列条件。
FCC会设有“豁免后门”,开放给愿意在美国生产制造的企业。尽管非美国地区生产的新品明确禁获得FCC授权,从而无法在美国销售,但可申请获得美国国防部或国土安全局有条件豁免:要求提供公司架构、供应链材料清单、美国制造及本土化计划。可参考近期星链(Statlink)路由器获得有条件豁免的路径。
来自频道: @DNSPODT