kvm_mmu_get_child_sp() KVM mencari halaman bayangan untuk digunakan semula, ia menjumpai halaman bayangan yang sedia ada kerana GFN sepadan. Walau bagaimanapun, ia gagal membandingkan peranan direct. Halaman bayangan lama dengan peranan direct=1 digunakan semula secara tidak betul untuk konteks yang kini memerlukan direct=0 sptep) halaman bayangan yang dibebaskan masih dirujuk semasa laluan rmap (seperti untuk pengelogan kotor atau ketidaklaksaan pemberitahu MMU), yang membawa kepada keadaan use-after-free Akibat CVE-2026-53359 adalah teruk, terutamanya dalam persekitaran awan berbilang penyewa.
/dev/kvm boleh ditulis secara global (0666), pengguna tempatan yang tidak istimewa boleh mengeksploitasi ini sebagai vektor peningkatan keistimewaan tempatan yang boleh dipercayai Komuniti kernel Linux bertindak balas dengan pantas sebaik sahaja kecacatan itu dikenal pasti. Pembetulan telah dilakukan pada kernel utama dan dipindahkan ke kernel stabil, semuanya dikeluarkan pada 4 Julai 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb dan port baliknya) mengukuhkan logik pengesahan dalam kvm_mmu_get_child_sp(). Ia kini memerlukan kedua-dua nombor bingkai tetamu dan peranan MMU sepadan sebelum menggunakan semula halaman bayangan, menghalang ketidakpadanan peranan yang membawa kepada use-after-free Walaupun menampal adalah satu-satunya penyelesaian yang lengkap, pentadbir boleh melaksanakan mitigasi interim untuk mengurangkan permukaan serangan:
/dev/kvm: Untuk mengelakkan peningkatan keistimewaan tempatan yang tidak istimewa, hadkan akses kepada peranti KVM. Tukar kebenaran dengan chmod 660 /dev/kvmkvm