kvm_mmu_get_child_sp() een schaduwpagina zoekt om te hergebruiken, vindt het de bestaande schaduwpagina omdat het GFN overeenkomt. Het vergelijkt echter niet de direct rol. De oude schaduwpagina met direct=1 wordt ten onrechte hergebruikt voor een context die nu direct=0 vereist sptep (shadow page table entry pointer) van de vrijgemaakte schaduwpagina blijft gerefereerd tijdens rmap-walks, wat leidt tot een use-after-free De gevolgen van CVE-2026-53359 zijn ernstig, vooral in multi-tenant cloudomgevingen.
/dev/kvm wereld-writes toestaat (0666), kan een onbevoegde lokale gebruiker dit misbruiken voor een betrouwbare lokale privilege-escalatie De Linuxkernelgemeenschap reageerde snel nadat de fout was geïdentificeerd. Een fix werd doorgevoerd in de mainline kernel en teruggepoort naar stabiele kernels, allemaal uitgebracht op 4 juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb en de backports) versterkt de validatielogica in kvm_mmu_get_child_sp(). Het vereist nu dat zowel het gast-framenummer als de MMU-rol overeenkomen voordat een schaduwpagina wordt hergebruikt, wat de rol-mismatch voorkomt Hoewel patchen de enige volledige oplossing is, kunnen beheerders tijdelijke maatregelen nemen om het aanvalsoppervlak te verkleinen:
/dev/kvm-toegang: Om lokale privilege-escalatie te voorkomen, beperk je de toegang tot het KVM-apparaat. Wijzig de rechten met chmod 660 /dev/kvmkvm-groep