CVE 2026 53359 («Januscape») er en use after free sårbarhet i Linux kjernens KVM/x86 shadow MMU som lar en gjest med root tilgang korrupte vertens kjerneminne og unnslippe den virtuelle maskinen. Feilen utløses når nestet virtualisering er aktivert, og utnytter ufullstendig validering av MMU rolle i kvm mmu get chil...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, også kjent som «Januscape», er en alvorlig use-after-free-sårbarhet i Linux-kjernens KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit). Sårbarheten lar en angriper med root-tilgang inne i en gjest-VM korrupte vertens kjerneminne og potensielt unnslippe VM-isolasjonen. Feilen ble introdusert i kjerneversjon 2.6.36 (utgitt i august 2010) og forble uoppdaget i omtrent 16 år før den ble offentliggjort og lappet i juli 2026 .
Sårbarheten ligger i kodebanen til shadow MMU, nærmere bestemt funksjonen kvm_mmu_get_child_sp(). Denne funksjonen er designet for å gjenbruke en eksisterende shadow page table entry (SPTE) når en gjest endrer sidetabellene sine. Den kritiske feilen er at funksjonen kun validerer gjestens rammenummer (GFN) når den bestemmer seg for å gjenbruke en shadow page, men den sjekker ikke MMU-rollen .
Her er en forenklet trinn-for-trinn-beskrivelse av angrepet:
direct=1.direct=0.kvm_mmu_get_child_sp() leter etter en shadow page å gjenbruke, finner den den eksisterende shadow page fordi GFN-en stemmer. Imidlertid sammenligner den ikke direct-rollen. Den gamle shadow page med direct=1 blir feilaktig gjenbrukt i en kontekst som nå krever direct=0 sptep (shadow page table entry pointer) forblir referert under rmap-gjennomganger (som for dirty logging eller MMU notifier-invalidering), noe som fører til en use-after-free-tilstand Konsekvensene av CVE-2026-53359 er alvorlige, spesielt i flerleiemiljøer i skyen.
/dev/kvm er verdensskrivbar (0666), kan en uprivilegert lokal bruker utnytte dette som en pålitelig vektor for lokal privilegieeskalering Linux-kjernemiljøet reagerte raskt da feilen ble identifisert. En fiks ble forpliktet til hovedlinjen og tilbakeført til stabile kjerner, alle utgitt 4. juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb og dens tilbakeføringer) styrker valideringslogikken i kvm_mmu_get_child_sp(). Den krever nå at både gjestens rammenummer og MMU-rollen stemmer før en shadow page gjenbrukes, noe som forhindrer rolleroten som fører til use-after-free Selv om lapping er den eneste fullstendige løsningen, kan administratorer iverksette midlertidige tiltak for å redusere angrepsoverflaten:
/dev/kvm-tilgang: For å forhindre uprivilegert lokal privilegieeskalering, begrens tilgangen til KVM-enheten. Endre tillatelser med chmod 660 /dev/kvmkvm-gruppen Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 («Januscape») er en use after free sårbarhet i Linux kjernens KVM/x86 shadow MMU som lar en gjest med root tilgang korrupte vertens kjerneminne og unnslippe den virtuelle maskinen.
CVE 2026 53359 («Januscape») er en use after free sårbarhet i Linux kjernens KVM/x86 shadow MMU som lar en gjest med root tilgang korrupte vertens kjerneminne og unnslippe den virtuelle maskinen. Feilen utløses når nestet virtualisering er aktivert, og utnytter ufullstendig validering av MMU rolle i kvm mmu get child sp().
Oppdaterte kjerner ble lansert 4. juli 2026.