CVE 2026 53359 (Januscape) adalah celah 'use after free' di shadow MMU KVM/x86 kernel Linux yang memungkinkan penyerang dengan akses root di dalam VM tamu untuk merusak memori kernel host dan kabur dari mesin virtual,... Celah ini dipicu saat virtualisasi bertingkat (nested virtualization) diaktifkan, mengeksploitas...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, yang dijuluki "Januscape," adalah kerentanan 'use-after-free' dengan tingkat keparahan tinggi di KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit) kernel Linux. Kerentanan ini memungkinkan penyerang dengan akses root di dalam mesin virtual (VM) tamu untuk merusak memori kernel host, yang berpotensi menyebabkan kaburnya isolasi VM. Bug ini diperkenalkan di kernel versi 2.6.36 (dirilis pada Agustus 2010) dan tidak terdeteksi selama kurang lebih 16 tahun sebelum diungkapkan dan ditambal pada Juli 2026 .
Kerentanan ini berakar pada jalur kode shadow MMU, khususnya pada fungsi kvm_mmu_get_child_sp(). Fungsi ini dirancang untuk menggunakan kembali entri tabel halaman bayangan (SPTE) yang sudah ada ketika VM tamu memodifikasi tabel halamannya. Kelemahan kritisnya adalah bahwa fungsi tersebut hanya memvalidasi nomor bingkai tamu (Guest Frame Number/GFN) ketika memutuskan untuk menggunakan kembali halaman bayangan, tetapi tidak memeriksa peran MMU (MMU role) .
Berikut adalah rincian langkah demi langkah yang disederhanakan dari serangan ini:
direct=1.direct=0.kvm_mmu_get_child_sp() KVM mencari halaman bayangan untuk digunakan kembali, ia menemukan halaman bayangan yang sudah ada karena GFN-nya cocok. Namun, fungsi tersebut gagal membandingkan peran direct. Halaman bayangan lama dengan direct=1 digunakan kembali secara tidak benar untuk konteks yang sekarang membutuhkan direct=0 sptep (shadow page table entry pointer) dari halaman bayangan yang telah dibebaskan tetap dirujuk selama operasi rmap walk (seperti untuk pencatatan 'dirty' atau invalidasi notifier MMU), yang menyebabkan kondisi 'use-after-free' Konsekuensi dari CVE-2026-53359 sangat parah, terutama di lingkungan cloud multi-penyewa.
/dev/kvm dapat ditulis oleh semua pengguna (world-writable, 0666), pengguna lokal yang tidak memiliki hak istimewa dapat mengeksploitasi ini sebagai vektor eskalasi privilege lokal yang andal Komunitas kernel Linux bereaksi cepat begitu celah ini teridentifikasi. Sebuah perbaikan telah disatukan ke dalam kernel utama (mainline) dan dikembalikan ke kernel stabil, semuanya dirilis pada 4 Juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb dan backport-nya) memperkuat logika validasi di kvm_mmu_get_child_sp(). Sekarang, fungsi tersebut mewajibkan nomor bingkai tamu dan peran MMU untuk cocok sebelum menggunakan kembali halaman bayangan, mencegah ketidakcocokan peran yang menyebabkan 'use-after-free' Meskipun memasang tambalan adalah satu-satunya perbaikan yang lengkap, administrator dapat menerapkan mitigasi sementara untuk mengurangi permukaan serangan:
/dev/kvm: Untuk mencegah eskalasi privilege lokal yang tidak memiliki hak istimewa, batasi akses ke perangkat KVM. Ubah izin dengan chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (Januscape) adalah celah 'use after free' di shadow MMU KVM/x86 kernel Linux yang memungkinkan penyerang dengan akses root di dalam VM tamu untuk merusak memori kernel host dan kabur dari mesin virtual,...
CVE 2026 53359 (Januscape) adalah celah 'use after free' di shadow MMU KVM/x86 kernel Linux yang memungkinkan penyerang dengan akses root di dalam VM tamu untuk merusak memori kernel host dan kabur dari mesin virtual,... Celah ini dipicu saat virtualisasi bertingkat (nested virtualization) diaktifkan, mengeksploitasi validasi peran MMU yang tidak lengkap di kvm mmu get child sp(), dan dapat menyebabkan 'kernel panic' host yang andal a...
Kernel yang sudah ditambal dirilis pada 4 Juli 2026. Menonaktifkan virtualisasi bertingkat atau membatasi akses ke /dev/kvm adalah mitigasi sementara yang efektif.