Her er en forenklet trinn-for-trinn-beskrivelse av angrepet:
direct=1.direct=0.kvm_mmu_get_child_sp() leter etter en shadow page å gjenbruke, finner den den eksisterende shadow page fordi GFN-en stemmer. Imidlertid sammenligner den ikke direct-rollen. Den gamle shadow page med direct=1 blir feilaktig gjenbrukt i en kontekst som nå krever direct=0 .sptep (shadow page table entry pointer) forblir referert under rmap-gjennomganger (som for dirty logging eller MMU notifier-invalidering), noe som fører til en use-after-free-tilstand .Konsekvensene av CVE-2026-53359 er alvorlige, spesielt i flerleiemiljøer i skyen.
/dev/kvm er verdensskrivbar (0666), kan en uprivilegert lokal bruker utnytte dette som en pålitelig vektor for lokal privilegieeskalering .Linux-kjernemiljøet reagerte raskt da feilen ble identifisert. En fiks ble forpliktet til hovedlinjen og tilbakeført til stabile kjerner, alle utgitt 4. juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb og dens tilbakeføringer) styrker valideringslogikken i kvm_mmu_get_child_sp(). Den krever nå at både gjestens rammenummer og MMU-rollen stemmer før en shadow page gjenbrukes, noe som forhindrer rolleroten som fører til use-after-free .Selv om lapping er den eneste fullstendige løsningen, kan administratorer iverksette midlertidige tiltak for å redusere angrepsoverflaten:
/dev/kvm-tilgang: For å forhindre uprivilegert lokal privilegieeskalering, begrens tilgangen til KVM-enheten. Endre tillatelser med chmod 660 /dev/kvm og legg kun til betrodde brukere i kvm-gruppen .