待验证50% 置信事件精确时间
2017年Pwn2Own大赛中选手通过链式漏洞逃出VMware虚拟机
1
来源数
50%
置信度
长期有效
时效性
2026/8/17
首次发现
来源
相关事实
待验证2017年Pwn2Own大赛上研究者首次在比赛中演示了从VMware Workstation客户机到宿主机的完整逃逸链74% 相似待验证2015年的VENOM漏洞中,攻击者通过虚拟软盘控制器的缓冲区溢出实现了完整的VM逃逸72% 相似待验证虚拟机逃逸是指攻击者从受控的客户机内部突破隔离屏障,获得对宿主机或同物理主机上其他VM的访问权限72% 相似待验证2015年曝光的VENOM漏洞(CVE-2015-3456)通过向QEMU模拟的虚拟软盘控制器发送特制I/O命令触发堆溢出,实现从Guest到Host的完整VM逃逸67% 相似待验证虚拟机通过Hypervisor在硬件层面模拟完整计算环境,历史上出现过多次虚拟机逃逸漏洞(如Venom漏洞)64% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/762042API
curl https://kongchang.com/api/v1/knowledge/claims/762042MCP
get_claim(id=762042)