CVE 2026 53359 ("Januscape") er en use after free sårbarhed i Linux kernens KVM/x86 shadow MMU, der gør det muligt for en ondsindet gæst med root adgang at korrumpere værtens kerneminde og bryde ud af den virtuelle ma... Fejlen udnyttes, når nested virtualisering er aktiveret, og skyldes ufuldstændig rollevalidering...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, med kælenavnet "Januscape", er en alvorlig use-after-free-sårbarhed i Linux-kernens KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit). Sårbarheden gør det muligt for en angriber med root-adgang inde i en gæste-VM at korrumpere værtens kerneminde og potentielt bryde ud af VM-isolationen. Fejlen blev introduceret i kerneversion 2.6.36 (frigivet i august 2010) og forblev uopdaget i cirka 16 år, før den blev afsløret og rettet i juli 2026 .
Sårbarheden ligger i shadow MMU-koden, nærmere bestemt i funktionen kvm_mmu_get_child_sp(). Denne funktion er designet til at genbruge en eksisterende shadow page table entry (SPTE), når en gæst ændrer sine sidetabeller. Den kritiske fejl er, at funktionen kun validerer gæstens frame number (GFN), når den beslutter, om en shadow page skal genbruges, men den tjekker ikke MMU-rollen .
Her er en forenklet trin-for-trin-gennemgang af angrebet:
direct=1.direct=0.kvm_mmu_get_child_sp() leder efter en shadow page at genbruge, finder den den eksisterende, fordi GFN matcher. Den sammenligner dog ikke rollen direct. Den gamle shadow page med direct=1 blive forkert genbrugt i en kontekst, der nu kræver direct=0 sptep (shadow page table entry pointer) forbliver refereret under rmap-walks (f.eks. til dirty logging eller MMU notifier-invalidering), hvilket fører til en use-after-free-tilstand Konsekvenserne af CVE-2026-53359 er alvorlige, især i cloud-miljøer med flere lejere.
/dev/kvm er verdensskrivbar (0666), kan en upriviligeret lokal bruger udnytte dette som en pålidelig vektor til lokal rettighedsforhøjelse Linux-kernel-fællesskabet reagerede hurtigt, da fejlen blev identificeret. En rettelse blev indarbejdet i mainline-kernen og tilbageført til stabile kerner, alle frigivet den 4. juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb og dens tilbageførsler) styrker valideringslogikken i kvm_mmu_get_child_sp(). Den kræver nu, at både gæstens frame number og MMU-rollen matcher, før en shadow page genbruges, hvilket forhindrer den rolle-mismatch, der fører til use-after-free Selvom patching er den eneste komplette løsning, kan administratorer implementere midlertidige afhjælpninger for at reducere angrebsfladen:
/dev/kvm: For at forhindre upriviligeret lokal rettighedsforhøjelse skal du begrænse adgangen til KVM-enheden. Ændr tilladelserne med chmod 660 /dev/kvmkvm-gruppen Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 ("Januscape") er en use after free sårbarhed i Linux kernens KVM/x86 shadow MMU, der gør det muligt for en ondsindet gæst med root adgang at korrumpere værtens kerneminde og bryde ud af den virtuelle ma...
CVE 2026 53359 ("Januscape") er en use after free sårbarhed i Linux kernens KVM/x86 shadow MMU, der gør det muligt for en ondsindet gæst med root adgang at korrumpere værtens kerneminde og bryde ud af den virtuelle ma... Fejlen udnyttes, når nested virtualisering er aktiveret, og skyldes ufuldstændig rollevalidering i funktionen kvm mmu get child sp().
Patchede kerneversioner blev frigivet den 4. juli 2026.