CVE 2026 53359 (”Januscape”) on käytön jälkeen vapauttamiseen (use after free) perustuva haavoittuvuus Linux ytimen KVM/x86 varjosivutuksessa, joka sallii pääkäyttäjäoikeuksilla varustetun virtuaalikoneen vioittaa isä... Bugi laukeaa, kun sisäkkäinen virtualisointi (nested virtualization) on käytössä, ja se hyödyntä...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, lempinimeltään "Januscape", on korkean vakavuusasteen käytön jälkeen vapauttamiseen (use-after-free) perustuva haavoittuvuus Linux-ytimen KVM (Kernel-based Virtual Machine) x86-varjosivutuksessa (shadow MMU). Se antaa hyökkääjälle, jolla on pääkäyttäjäoikeudet virtuaalikoneessa (VM), mahdollisuuden vioittaa isäntäytimen muistia ja mahdollisesti paeta virtuaalikoneesta. Bugi lisättiin ytimeen versiossa 2.6.36 (julkaistu elokuussa 2010) ja se pysyi löytämättömänä noin 16 vuotta, kunnes se paljastettiin ja korjattiin heinäkuussa 2026 .
Haavoittuvuus sijaitsee varjosivutuksen (shadow MMU) koodipolussa, tarkemmin funktiossa kvm_mmu_get_child_sp(). Tämä funktio on suunniteltu käyttämään uudelleen olemassa olevaa varjosivutaulukon merkintää (SPTE), kun virtuaalikone muokkaa sivutaulukoitaan. Kriittinen virhe on siinä, että funktio tarkistaa uudelleenkäytön yhteydessä ainoastaan virtuaalikoneen kehysnumeron (Guest Frame Number, GFN), mutta se ei tarkista MMU-roolia .
Yksinkertaistettu kuvaus hyökkäyksestä:
direct=1-rooli.direct=0-rooli.kvm_mmu_get_child_sp() etsii uudelleenkäytettävää varjosivua, se löytää olemassa olevan varjosivun, koska GFN täsmää. Se kuitenkin epäonnistuu vertaamaan direct-roolia. Vanha varjosivu direct=1-roolilla käytetään uudelleen asiayhteydessä, joka nyt vaatii direct=0-roolia sptep (varjosivutaulukon merkintäosoitin) jää viitatuksi rmap-kävelyjen (kuten dirty logging tai MMU-notifier-invalidointi) aikana, mikä johtaa käytön jälkeen vapauttamiseen (use-after-free) CVE-2026-53359:n seuraukset ovat vakavia, erityisesti monivuokraajapilviympäristöissä.
/dev/kvm on maailmanlaajuisesti kirjoitettava (0666), paikallinen ei-etuoikeutettu käyttäjä voi käyttää tätä luotettavana paikallisena käyttöoikeuksien korotusvektorina Linux-ydinyhteisö reagoi nopeasti, kun vika tunnistettiin. Korjaus tehtiin päähaaran ytimeen (mainline) ja se siirrettiin vakaisiin ytimiin, kaikki julkaistu 4. heinäkuuta 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb ja sen siirrokset) vahvistaa validointilogiikkaa kvm_mmu_get_child_sp()-funktiossa. Se vaatii nyt sekä vieraskehysnumeron että MMU-roolin täsmäämään ennen varjosivun uudelleenkäyttöä, estäen roolien ristiriidan, joka johtaa käytön jälkeen vapauttamiseen Vaikka korjaus on ainoa täydellinen ratkaisu, järjestelmänvalvojat voivat ottaa käyttöön väliaikaisia suojauksia hyökkäyspinnan vähentämiseksi:
/dev/kvm-pääsy: Estä paikallinen käyttöoikeuksien korotus rajoittamalla KVM-laitteen pääsyä. Muuta oikeudet komennolla chmod 660 /dev/kvmkvm-ryhmään Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (”Januscape”) on käytön jälkeen vapauttamiseen (use after free) perustuva haavoittuvuus Linux ytimen KVM/x86 varjosivutuksessa, joka sallii pääkäyttäjäoikeuksilla varustetun virtuaalikoneen vioittaa isä...
CVE 2026 53359 (”Januscape”) on käytön jälkeen vapauttamiseen (use after free) perustuva haavoittuvuus Linux ytimen KVM/x86 varjosivutuksessa, joka sallii pääkäyttäjäoikeuksilla varustetun virtuaalikoneen vioittaa isä... Bugi laukeaa, kun sisäkkäinen virtualisointi (nested virtualization) on käytössä, ja se hyödyntää puutteellista tarkistusta KVM:n varjosivutuksen (shadow MMU) roolien vertailussa.
Korjattu ydin julkaistiin 4. heinäkuuta 2026.