Google a versé une prime de 250 000 $ pour la découverte d'une vulnérabilité critique au sein du noyau Linux. Cette faille permettait des « évasions de VM invitées » (guest VM escapes), une brèche de sécurité grave où un attaquant peut sortir de l'environnement isolé d'une machine virtuelle pour accéder au système hôte.

Elle souligne les risques persistants liés à la virtualisation, car la rupture de l'isolation entre l'invité et l'hôte peut compromettre l'intégralité de l'infrastructure d'un fournisseur de cloud ou d'un serveur local.