kvm_mmu_get_child_sp()Aqui está uma explicação simplificada passo a passo do ataque:
direct=1.direct=0.kvm_mmu_get_child_sp() do KVM procura uma página sombreada para reutilizar, ele encontra a página sombreada existente porque o GFN corresponde. No entanto, ele falha ao comparar a função direct. A página sombreada antiga com direct=1 é incorretamente reutilizada para um contexto que agora requer direct=0 .sptep (ponteiro da entrada da tabela de página sombreada) da página liberada permanece referenciado durante as varreduras do rmap (como para dirty logging ou invalidação do MMU notifier), levando a uma condição de use-after-free .As consequências do CVE-2026-53359 são severas, particularmente em ambientes de nuvem multi-inquilinos.
/dev/kvm é gravável por qualquer usuário (0666), um usuário local não privilegiado pode explorar isso como um vetor confiável de escalonamento de privilégio local .A comunidade do kernel Linux agiu rapidamente assim que a falha foi identificada. Uma correção foi confirmada no kernel principal e distribuída para os kernels estáveis, todos lançados em 4 de julho de 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb e seus backports) fortalece a lógica de validação em kvm_mmu_get_child_sp(). Agora, é necessário que ambos, o número do quadro do convidado e a função do MMU, correspondam antes de reutilizar uma página sombreada, prevenindo a incompatibilidade de função que leva ao use-after-free .Embora a aplicação de patches seja a única correção completa, os administradores podem implementar mitigações interinas para reduzir a superfície de ataque:
/dev/kvm: Para evitar o escalonamento de privilégio local não privilegiado, restrinja o acesso ao dispositivo KVM. Altere as permissões com chmod 660 /dev/kvm e adicione apenas usuários confiáveis ao grupo kvm .