Her er en forenklet trin-for-trin-gennemgang af angrebet:
direct=1.direct=0.kvm_mmu_get_child_sp() leder efter en shadow page at genbruge, finder den den eksisterende, fordi GFN matcher. Den sammenligner dog ikke rollen direct. Den gamle shadow page med direct=1 blive forkert genbrugt i en kontekst, der nu kræver direct=0 .sptep (shadow page table entry pointer) forbliver refereret under rmap-walks (f.eks. til dirty logging eller MMU notifier-invalidering), hvilket fører til en use-after-free-tilstand .Konsekvenserne af CVE-2026-53359 er alvorlige, især i cloud-miljøer med flere lejere.
/dev/kvm er verdensskrivbar (0666), kan en upriviligeret lokal bruger udnytte dette som en pålidelig vektor til lokal rettighedsforhøjelse .Linux-kernel-fællesskabet reagerede hurtigt, da fejlen blev identificeret. En rettelse blev indarbejdet i mainline-kernen og tilbageført til stabile kerner, alle frigivet den 4. juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb og dens tilbageførsler) styrker valideringslogikken i kvm_mmu_get_child_sp(). Den kræver nu, at både gæstens frame number og MMU-rollen matcher, før en shadow page genbruges, hvilket forhindrer den rolle-mismatch, der fører til use-after-free .Selvom patching er den eneste komplette løsning, kan administratorer implementere midlertidige afhjælpninger for at reducere angrebsfladen:
/dev/kvm: For at forhindre upriviligeret lokal rettighedsforhøjelse skal du begrænse adgangen til KVM-enheden. Ændr tilladelserne med chmod 660 /dev/kvm, og tilføj kun betroede brugere til kvm-gruppen .