CVE 2026 53359(通称「Januscape」)は、LinuxカーネルのKVM/x86シャドウMMUに存在する解放後使用(Use After Free)の脆弱性。ゲスト内でルート権限を持つ攻撃者がホストカーネルメモリを破損させ、仮想マシンから脱出できる可能性がある。Intel・AMD両方のシステムに影響。 この欠陥は、ネスト型仮想化が有効な状態で、シャドウMMUのロール検証が不十分なために発生。kvm mmu get child sp()関数がゲストフレーム番号(GFN)のみをチェックし、MMUロールを比較しないことが原因。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359(通称「Januscape」)は、LinuxカーネルのKVM(Kernel-based Virtual Machine)x86シャドウMMU(Memory Management Unit)に存在する、深刻度の高い解放後使用(Use-After-Free)の脆弱性です。この脆弱性により、ゲスト仮想マシン(VM)内でルート権限を持つ攻撃者がホストカーネルメモリを破損させ、VMの分離機構を突破する可能性があります。このバグはカーネルバージョン2.6.36(2010年8月リリース)で混入し、約16年間発見されないまま、2026年7月に開示・修正されました。
この脆弱性は、シャドウMMUのコードパス、特にkvm_mmu_get_child_sp()関数に起因します。この関数は、ゲストがページテーブルを変更した際に、既存のシャドウページテーブルエントリ(SPTE)を再利用するよう設計されています。問題は、この関数がシャドウページを再利用するかどうかを判断する際に、ゲストフレーム番号(GFN)のみを検証し、MMUロールをチェックしない点にあります。
攻撃の流れを簡略化して説明します。
direct=1 ロールのシャドウページを作成します。direct=0 ロールの4KBページが必要になります。kvm_mmu_get_child_sp()が再利用するシャドウページを探す際、GFNが一致するため、既存のシャドウページを発見します。しかし、directロールの比較に失敗します。その結果、direct=1 の古いシャドウページが、direct=0 を必要とするコンテキストで誤って再利用されますsptep(シャドウページテーブルエントリポインタ)がrmapウォーク(ダーティログやMMU Notifierの無効化など)中に参照され続け、解放後使用(Use-After-Free)状態を引き起こしますCVE-2026-53359の影響は、特にマルチテナントクラウド環境において深刻です。
/dev/kvmが全世界に書き込み可能(0666)なディストリビューションでは、特権を持たないローカルユーザーがこの脆弱性を信頼性の高いローカル権限昇格の手段として悪用できます脆弱性が特定されると、Linuxカーネルコミュニティは迅速に対応しました。修正はメインラインカーネルにコミットされ、安定版カーネルにバックポートされました。これらはすべて2026年7月4日にリリースされています。
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb およびそのバックポート)は、kvm_mmu_get_child_sp() 内の検証ロジックを強化します。シャドウページを再利用する前に、ゲストフレーム番号とMMUロールの両方が一致することを要求するようになり、解放後使用につながるロール不一致を防止しますパッチ適用が唯一の完全な修正ですが、管理者は攻撃対象領域を減らすために以下の暫定的な回避策を実施できます。
/dev/kvmへのアクセス制限: 特権のないローカル権限昇格を防ぐために、KVMデバイスへのアクセスを制限します。chmod 660 /dev/kvmkvm グループに追加しますStudio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359(通称「Januscape」)は、LinuxカーネルのKVM/x86シャドウMMUに存在する解放後使用(Use After Free)の脆弱性。ゲスト内でルート権限を持つ攻撃者がホストカーネルメモリを破損させ、仮想マシンから脱出できる可能性がある。Intel・AMD両方のシステムに影響。
CVE 2026 53359(通称「Januscape」)は、LinuxカーネルのKVM/x86シャドウMMUに存在する解放後使用(Use After Free)の脆弱性。ゲスト内でルート権限を持つ攻撃者がホストカーネルメモリを破損させ、仮想マシンから脱出できる可能性がある。Intel・AMD両方のシステムに影響。 この欠陥は、ネスト型仮想化が有効な状態で、シャドウMMUのロール検証が不十分なために発生。kvm mmu get child sp()関数がゲストフレーム番号(GFN)のみをチェックし、MMUロールを比較しないことが原因。
修正済みカーネルは2026年7月4日にリリース。ネスト型仮想化の無効化や/dev/kvmへのアクセス制限が有効な暫定対策となる。CVSSスコアは7.0(High)。