CVE 2026 53359 ("Januscape") Linux कर्नेल के KVM/x86 शैडो MMU में एक use after free कमजोरी है। यह गेस्ट VM में रूट एक्सेस वाले हमलावर को होस्ट कर्नेल मेमोरी को दूषित करने और VM से बाहर निकलने की अनुमति देता है। यह इंट... यह दोष नेस्टेड वर्चुअलाइजेशन सक्षम होने पर शुरू होता है। यह kvm mmu get child sp() फंक्शन में अप...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, जिसका उपनाम "Januscape" है, Linux कर्नेल के KVM (Kernel-based Virtual Machine) x86 शैडो MMU (Memory Management Unit) में एक उच्च-गंभीरता वाली use-after-free कमजोरी है। यह एक हमलावर को, जिसके पास गेस्ट वर्चुअल मशीन (VM) के अंदर रूट एक्सेस है, होस्ट कर्नेल मेमोरी को दूषित करने और संभावित रूप से VM आइसोलेशन से बाहर निकलने (VM Escape) की अनुमति देता है। यह बग कर्नेल संस्करण 2.6.36 (अगस्त 2010 में जारी) में पेश किया गया था और लगभग 16 वर्षों तक अनदेखा रहने के बाद, जुलाई 2026 में इसका खुलासा और पैच किया गया ।
यह कमजोरी शैडो MMU कोड पथ में निहित है, विशेष रूप से kvm_mmu_get_child_sp() फंक्शन में। यह फंक्शन तब मौजूदा शैडो पेज टेबल एंट्री (SPTE) का पुन: उपयोग करने के लिए डिज़ाइन किया गया है जब गेस्ट अपने पेज टेबल को संशोधित करता है। महत्वपूर्ण दोष यह है कि फंक्शन शैडो पेज का पुन: उपयोग करने का निर्णय लेते समय केवल गेस्ट फ्रेम नंबर (GFN) को मान्य करता है, लेकिन MMU भूमिका (MMU role) की जाँच नहीं करता ।
यहाँ हमले का एक सरल चरण-दर-चरण विवरण दिया गया है:
direct=1 भूमिका के साथ एक शैडो पेज बनाता है।direct=0 होती है।kvm_mmu_get_child_sp() पुन: उपयोग के लिए एक शैडो पेज खोजता है, तो उसे GFN के मिलान के कारण मौजूदा शैडो पेज मिल जाता है। लेकिन यह direct भूमिका की तुलना करने में विफल रहता है। direct=1 वाला पुराना शैडो पेज गलत तरीके से एक ऐसे संदर्भ के लिए पुन: उपयोग किया जाता है जिसे अब direct=0 की आवश्यकता है sptep (शैडो पेज टेबल एंट्री पॉइंटर) rmap वॉक के दौरान संदर्भित रहता है, जिससे use-after-free की स्थिति पैदा होती है CVE-2026-53359 के परिणाम गंभीर हैं, खासकर मल्टी-टेनेंट क्लाउड वातावरण में।
/dev/kvm विश्व-लेखन योग्य (0666) है, एक अविशिष्ट स्थानीय उपयोगकर्ता इसे एक विश्वसनीय स्थानीय विशेषाधिकार वृद्धि वेक्टर के रूप में शोषण कर सकता है एक बार दोष की पहचान होने के बाद Linux कर्नेल समुदाय ने तुरंत प्रतिक्रिया दी। मेनलाइन कर्नेल में एक फिक्स प्रतिबद्ध किया गया और स्थिर कर्नेल में बैकपोर्ट किया गया, जो सभी 4 जुलाई, 2026 को जारी किए गए ।
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb और इसके बैकपोर्ट) kvm_mmu_get_child_sp() में सत्यापन तर्क को मजबूत करता है। अब शैडो पेज का पुन: उपयोग करने से पहले गेस्ट फ्रेम नंबर और MMU भूमिका दोनों के मिलान की आवश्यकता है, जो use-after-free की ओर ले जाने वाले भूमिका-बेमेल को रोकता है जबकि पैच लगाना ही एकमात्र पूर्ण समाधान है, प्रशासक हमले की सतह को कम करने के लिए अंतरिम शमन उपाय लागू कर सकते हैं:
chmod 660 /dev/kvmkvm समूह में जोड़ें Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 ("Januscape") Linux कर्नेल के KVM/x86 शैडो MMU में एक use after free कमजोरी है। यह गेस्ट VM में रूट एक्सेस वाले हमलावर को होस्ट कर्नेल मेमोरी को दूषित करने और VM से बाहर निकलने की अनुमति देता है। यह इंट...
CVE 2026 53359 ("Januscape") Linux कर्नेल के KVM/x86 शैडो MMU में एक use after free कमजोरी है। यह गेस्ट VM में रूट एक्सेस वाले हमलावर को होस्ट कर्नेल मेमोरी को दूषित करने और VM से बाहर निकलने की अनुमति देता है। यह इंट... यह दोष नेस्टेड वर्चुअलाइजेशन सक्षम होने पर शुरू होता है। यह kvm mmu get child sp() फंक्शन में अपूर्ण MMU भूमिका सत्यापन का शोषण करता है, जिससे गलत शैडो पेज का पुन: उपयोग होता है और अंततः मेमोरी भ्रष्टाचार होता है [1]।
पैच किए गए कर्नेल 4 जुलाई 2026 को जारी किए गए। अस्थायी उपाय के रूप में नेस्टेड वर्चुअलाइजेशन को अक्षम करना या /dev/kvm तक पहुंच को प्रतिबंधित करना प्रभावी है [1]।