direct=0kvm_mmu_get_child_sp() cherche une page fantôme à réutiliser, elle trouve la page existante car le GFN correspond. Cependant, elle ne compare pas le rôle direct. L'ancienne page fantôme avec direct=1 est donc incorrectement réutilisée dans un contexte qui nécessite direct=0 sptep de la page fantôme libérée reste référencé lors des parcours rmap (pour la journalisation des modifications ou l'invalidation du notificateur de la MMU), ce qui conduit à une condition de use-after-free Les conséquences de CVE-2026-53359 sont graves, en particulier dans les environnements cloud multi-locataires.
/dev/kvm est accessible en écriture par tout le monde (0666), un utilisateur local non privilégié peut l'exploiter comme un vecteur fiable d'escalade de privilèges locale La communauté du noyau Linux a réagi rapidement dès que la faille a été identifiée. Un correctif a été intégré au noyau principal et rétroporté vers les noyaux stables, tous publiés le 4 juillet 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb et ses rétroportages) renforce la logique de validation dans kvm_mmu_get_child_sp(). Il exige désormais que le numéro de frame invité ET le rôle de la MMU correspondent avant de réutiliser une page fantôme, empêchant ainsi l'inadéquation de rôle qui mène au use-after-free Bien que l'application du correctif soit la seule solution complète, les administrateurs peuvent mettre en œuvre des mesures d'atténuation provisoires pour réduire la surface d'attaque :
/dev/kvm : Pour empêcher l'escalade de privilèges locale non privilégiée, restreignez l'accès au périphérique KVM. Modifiez les permissions avec chmod 660 /dev/kvmkvm