CVE 2026 53359 (Januscape) הוא באג use after free ברכיב KVM/x86 shadow MMU בליבת לינוקס, המאפשר לתוקף בעל הרשאות root במכונה וירטואלית אורחת לשחית את זיכרון ליבת המארח ולהימלט ממנה. הבאג מופעל כאשר virtualization מקונן (nested) מופעל, מנצל אימות MMU לא מלא ב kvm mmu get child sp(), ועלול לגרום לקריסה מהימנה של ליבת...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, המכונה "Januscape", היא פגיעות חמורה מסוג use-after-free ברכיב KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit) בליבת לינוקס. היא מאפשרת לתוקף בעל הרשאות root בתוך מכונה וירטואלית אורחת (Guest VM) לשחית את זיכרון ליבת המארח (Host Kernel), ובכך לברוח מבידוד המכונה הווירטואלית. הבאג הוכנס בגרסת ליבה 2.6.36 (שוחררה באוגוסט 2010) ונותר לא ידוע במשך כ-16 שנים, עד שנחשף ותוקן ביולי 2026 .
הפגיעות נמצאת בנתיב הקוד של shadow MMU, במיוחד בפונקציה kvm_mmu_get_child_sp(). פונקציה זו נועדה לעשות שימוש חוזר בערך קיים של טבלת דפי צל (shadow page table entry) כאשר אורח משנה את טבלאות הדפים שלו. הפגם הקריטי הוא שהפונקציה מאמתת רק את מספר המסגרת האורח (Guest Frame Number - GFN) כאשר היא מחליטה האם לעשות שימוש חוזר בדף צל, אך היא לא בודקת את תפקיד ה-MMU (MMU role) .
להלן פירוט פשוט של שלבי ההתקפה:
direct=1.direct=0.kvm_mmu_get_child_sp() של KVM מחפש דף צל לשימוש חוזר, הוא מוצא את דף הצל הקיים מכיוון שה-GFN תואם. עם זאת, הוא נכשל בהשוואת תפקיד ה-direct. דף הצל הישן עם direct=1 נעשה בו שימוש חוזר שלא כהלכה עבור הקשר שדורש כעת direct=0 sptep של דף הצל המשוחרר נשאר מופנה במהלך סריקות rmap (כמו עבור dirty logging או ביטול MMU notifier), מה שמוביל למצב של use-after-free ההשלכות של CVE-2026-53359 חמורות, במיוחד בסביבות ענן מרובות דיירים.
/dev/kvm נגיש לכתיבה לכל המשתמשים (0666), משתמש מקומי חסר הרשאות יכול לנצל זאת לרעה כווקטור אמין להסלמת הרשאות מקומית קהילת ליבת לינוקס הגיבה במהירות לאחר זיהוי הפגם. תיקון נשלח לליבה הראשית וגובתה לגרסאות ליבה יציבות, כולן שוחררו ב- 4 ביולי 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb וה-backports שלו) מחזק את לוגיקת האימות ב-kvm_mmu_get_child_sp(). כעת נדרשת התאמה של גם מספר המסגרת האורח וגם תפקיד ה-MMU לפני שימוש חוזר בדף צל, מה שמונע את אי-התאמת התפקיד שמובילה ל-use-after-free בעוד שתיקון הוא הפתרון היחיד המלא, מנהלי מערכת יכולים ליישם אמצעי הפחתה זמניים כדי לצמצם את שטח התקיפה:
/dev/kvm: כדי למנוע הסלמת הרשאות מקומית, הגבילו את הגישה להתקן KVM. שנה הרשאות עם הפקודה chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (Januscape) הוא באג use after free ברכיב KVM/x86 shadow MMU בליבת לינוקס, המאפשר לתוקף בעל הרשאות root במכונה וירטואלית אורחת לשחית את זיכרון ליבת המארח ולהימלט ממנה.
CVE 2026 53359 (Januscape) הוא באג use after free ברכיב KVM/x86 shadow MMU בליבת לינוקס, המאפשר לתוקף בעל הרשאות root במכונה וירטואלית אורחת לשחית את זיכרון ליבת המארח ולהימלט ממנה. הבאג מופעל כאשר virtualization מקונן (nested) מופעל, מנצל אימות MMU לא מלא ב kvm mmu get child sp(), ועלול לגרום לקריסה מהימנה של ליבת המארח או להסלמת הרשאות מקומית במערכות עם גישה פתוחה ל /dev/kvm.
גרסאות ליבה מתוקנות שוחררו ב 4 ביולי 2026. ביטול virtualization מקונן או הגבלת גישה ל /dev/kvm הם אמצעי הפחתה זמניים יעילים.