Yksinkertaistettu kuvaus hyökkäyksestä:
direct=1-rooli.direct=0-rooli.kvm_mmu_get_child_sp() etsii uudelleenkäytettävää varjosivua, se löytää olemassa olevan varjosivun, koska GFN täsmää. Se kuitenkin epäonnistuu vertaamaan direct-roolia. Vanha varjosivu direct=1-roolilla käytetään uudelleen asiayhteydessä, joka nyt vaatii direct=0-roolia .sptep (varjosivutaulukon merkintäosoitin) jää viitatuksi rmap-kävelyjen (kuten dirty logging tai MMU-notifier-invalidointi) aikana, mikä johtaa käytön jälkeen vapauttamiseen (use-after-free) .CVE-2026-53359:n seuraukset ovat vakavia, erityisesti monivuokraajapilviympäristöissä.
/dev/kvm on maailmanlaajuisesti kirjoitettava (0666), paikallinen ei-etuoikeutettu käyttäjä voi käyttää tätä luotettavana paikallisena käyttöoikeuksien korotusvektorina .Linux-ydinyhteisö reagoi nopeasti, kun vika tunnistettiin. Korjaus tehtiin päähaaran ytimeen (mainline) ja se siirrettiin vakaisiin ytimiin, kaikki julkaistu 4. heinäkuuta 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb ja sen siirrokset) vahvistaa validointilogiikkaa kvm_mmu_get_child_sp()-funktiossa. Se vaatii nyt sekä vieraskehysnumeron että MMU-roolin täsmäämään ennen varjosivun uudelleenkäyttöä, estäen roolien ristiriidan, joka johtaa käytön jälkeen vapauttamiseen .Vaikka korjaus on ainoa täydellinen ratkaisu, järjestelmänvalvojat voivat ottaa käyttöön väliaikaisia suojauksia hyökkäyspinnan vähentämiseksi:
/dev/kvm-pääsy: Estä paikallinen käyttöoikeuksien korotus rajoittamalla KVM-laitteen pääsyä. Muuta oikeudet komennolla chmod 660 /dev/kvm ja lisää vain luotetut käyttäjät kvm-ryhmään .