CVE 2026 53359 („Januscape“) je zranitelnost use after free v shadow MMU Linux KVM pro x86, která útočníkovi s rootem uvnitř hostujícího VM umožňuje poškodit paměť jádra hostitele a uniknout z virtuálního stroje na sy... Chyba je aktivovatelná při zapnuté nested virtualizaci, zneužívá neúplnou validaci role MMU ve f...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, přezdívaná „Januscape“, je vysoce závažná zranitelnost typu use-after-free v Linux KVM (Kernel-based Virtual Machine) shadow MMU (Memory Management Unit) pro architekturu x86. Umožňuje útočníkovi s právy root uvnitř hostujícího virtuálního stroje (VM) poškodit paměť jádra hostitelského systému, a potenciálně tak z virtualizace uniknout. Chyba byla zavedena v jádře verze 2.6.36 (vydáno v srpnu 2010) a zůstala neodhalena zhruba 16 let, než byla v červenci 2026 zveřejněna a opravena .
Zranitelnost spočívá v kódu shadow MMU, konkrétně ve funkci kvm_mmu_get_child_sp(). Tato funkce má za úkol znovu použít existující záznam shadow page table (SPTE), pokud host modifikuje své tabulky stránek. Kritickým nedostatkem je, že funkce při rozhodování o opětovném použití shadow page ověřuje pouze číslo rámce hosta (GFN), ale nekontroluje roli MMU .
Zjednodušený postup útoku krok za krokem:
direct=1.direct=0.kvm_mmu_get_child_sp() hledá shadow page k opětovnému použití, najde stávající shadow page, protože GFN souhlasí. Ale neporovná roli direct. Stará shadow page s direct=1 je tak chybně znovu použita v kontextu, který vyžaduje direct=0 sptep uvolněné shadow page zůstává referencován během procházení rmap (např. pro dirty logging nebo invalidaci MMU notifier), což vede k use-after-free Důsledky CVE-2026-53359 jsou závažné, zejména v multi-tenant cloudových prostředích.
/dev/kvm přístupný všem uživatelům (práva 0666), může neprivilegovaný místní uživatel tuto chybu zneužít jako spolehlivý vektor pro eskalaci oprávnění Komunita vývojářů Linux kernelu reagovala rychle. Oprava byla zapsána do hlavní větve jádra a zpětně přenesena do stabilních verzí, všechny byly vydány 4. července 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb a jeho backporty posilují validační logiku ve funkci kvm_mmu_get_child_sp(). Nyní vyžaduje jak číslo rámce hosta (GFN), tak shodu role MMU, aby mohla být shadow page znovu použita. Tím se zabrání nesouladu rolí, který vede k use-after-free I když je aplikace záplaty jediným úplným řešením, správci mohou dočasně snížit plochu útoku:
/dev/kvm: Pro zabránění místní eskalaci oprávnění omezte přístup k zařízení KVM. Změňte oprávnění pomocí chmod 660 /dev/kvmkvm pouze důvěryhodné uživatele Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 („Januscape“) je zranitelnost use after free v shadow MMU Linux KVM pro x86, která útočníkovi s rootem uvnitř hostujícího VM umožňuje poškodit paměť jádra hostitele a uniknout z virtuálního stroje na sy...
CVE 2026 53359 („Januscape“) je zranitelnost use after free v shadow MMU Linux KVM pro x86, která útočníkovi s rootem uvnitř hostujícího VM umožňuje poškodit paměť jádra hostitele a uniknout z virtuálního stroje na sy... Chyba je aktivovatelná při zapnuté nested virtualizaci, zneužívá neúplnou validaci role MMU ve funkci kvm mmu get child sp() a může způsobit spolehlivé pády jádra hostitele nebo eskalaci oprávnění na systémech s permi...
Záplaty byly vydány 4. července 2026.