Je n'ai audité que certains logiciels de machines virtuelle, cette liste est donc susceptible de s'agrandir.
Qemu en mode 'fast' est sujet à ces trois problèmes : détection, élévation de privilèges à l'intérieur de la machine virtuelle, sortie de la machine virtuelle.
En effet, il utilise la MMU (Memory Management Unit) du système hôte sans vérifier les droits d'accès, ce qui permet d'écrire dans la mémoire du noyau émulé, ainsi que dans la pile du processus qemu-fast.
Télécharger le code de démonstration et ses explications.
Remarque : l'auteur de Qemu a mis à jour la documentation pour expliquer que la sécurité n'était pas assurée par qemu-fast en raison d'un choix volontaire de design.
Exemple sur UML : A VENIR, SITE EN COURS DE CONSTRUCTION
Je recommanderais l'usage de VMware, pour lequel je n'ai pas détecté pour le moment de problème majeur (uniquement la détectabilité et la possibilité pour un utilisateur de stopper la machine virtuelle).