यहाँ हमले का एक सरल चरण-दर-चरण विवरण दिया गया है:
direct=1 भूमिका के साथ एक शैडो पेज बनाता है।direct=0 होती है।kvm_mmu_get_child_sp() पुन: उपयोग के लिए एक शैडो पेज खोजता है, तो उसे GFN के मिलान के कारण मौजूदा शैडो पेज मिल जाता है। लेकिन यह direct भूमिका की तुलना करने में विफल रहता है। direct=1 वाला पुराना शैडो पेज गलत तरीके से एक ऐसे संदर्भ के लिए पुन: उपयोग किया जाता है जिसे अब direct=0 की आवश्यकता है ।sptep (शैडो पेज टेबल एंट्री पॉइंटर) rmap वॉक के दौरान संदर्भित रहता है, जिससे use-after-free की स्थिति पैदा होती है ।CVE-2026-53359 के परिणाम गंभीर हैं, खासकर मल्टी-टेनेंट क्लाउड वातावरण में।
/dev/kvm विश्व-लेखन योग्य (0666) है, एक अविशिष्ट स्थानीय उपयोगकर्ता इसे एक विश्वसनीय स्थानीय विशेषाधिकार वृद्धि वेक्टर के रूप में शोषण कर सकता है ।एक बार दोष की पहचान होने के बाद Linux कर्नेल समुदाय ने तुरंत प्रतिक्रिया दी। मेनलाइन कर्नेल में एक फिक्स प्रतिबद्ध किया गया और स्थिर कर्नेल में बैकपोर्ट किया गया, जो सभी 4 जुलाई, 2026 को जारी किए गए ।
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb और इसके बैकपोर्ट) kvm_mmu_get_child_sp() में सत्यापन तर्क को मजबूत करता है। अब शैडो पेज का पुन: उपयोग करने से पहले गेस्ट फ्रेम नंबर और MMU भूमिका दोनों के मिलान की आवश्यकता है, जो use-after-free की ओर ले जाने वाले भूमिका-बेमेल को रोकता है ।जबकि पैच लगाना ही एकमात्र पूर्ण समाधान है, प्रशासक हमले की सतह को कम करने के लिए अंतरिम शमन उपाय लागू कर सकते हैं:
chmod 660 /dev/kvm के साथ अनुमतियाँ बदलें और केवल विश्वसनीय उपयोगकर्ताओं को kvm समूह में जोड़ें ।