7 月份 Linux Kernel KVM 漏洞让众多服务器托管商如临大敌,该漏洞的特点是虚拟机用户可以利用漏洞逃逸隔离环境并侵入宿主机,因此对于 VPS 服务器或云服务器托管商来说,漏洞带来的潜在危害极高,如果没有及时升级内核修复漏洞,黑客就有可能直接入侵宿主机。

现在有新的同款 KVM 漏洞:
现在安全研究人员曝光内核中的最新 KVM 漏洞,该漏洞编号为 CVE-2026-64561,公开披露时间为 2026 年 8 月 6 日,相关代码可以追溯到 2008 年,不过真正引起的问题是 2020 年发布的 Linux Kernel 5.9 中引入的异常代码。
该漏洞的危害主要是虚拟机逃逸,对多租户公有云提供商来说危害极大,目前红帽对该漏洞的评分与 7 月份漏洞相同都是 7.0 分。另外该漏洞的 PoC 也已经发布,不过各个发行版的修复进度有差异,建议用户关注发行版公告和 VPS 提供商公告。
VPS 提供商准备新的停机升级:
目前蓝点网已经接到部分 VPS 服务器提供商发来的消息,即准备临时停机升级内核封堵漏洞,这里的停机指的是宿主机,也就是运行 VPS 的上游物理机,宿主机安装内核需要重启完成更新,此时所有 VPS 会出现短时间中断,宿主机重启成功后 VPS 也会陆续自动开机。
正常来说宿主机更新重启仅需数分钟即可完成,但难免有些宿主机会出现类似 OVH 那样的电源异常、硬盘异常、CMOS 异常等问题,蓝点网建议是用户尽快备份自己的服务器数据,因为有些 VPS 提供商可能不会提前发布公告,而如果升级出现异常,用户也能通过自己的备份数据恢复服务。