CVE 2026 53359 ("Januscape") é uma vulnerabilidade de use after free no MMU sombreado do KVM/x86 do kernel Linux que permite que um convidado com acesso root corrompa a memória do kernel do host e escape da máquina vi... A falha é acionada com a virtualização aninhada ativada, explora uma validação incompleta de fun...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, apelidada de "Januscape", é uma vulnerabilidade de alta gravidade do tipo use-after-free no subsistema KVM (Kernel-based Virtual Machine) do kernel Linux, especificamente no código do MMU (Memory Management Unit) sombreado para arquitetura x86. Ela permite que um atacante com acesso root dentro de uma máquina virtual (VM) convidada corrompa a memória do kernel do host, possibilitando uma fuga do isolamento da VM. O bug foi introduzido na versão 2.6.36 do kernel (lançada em agosto de 2010) e permaneceu sem ser descoberto por cerca de 16 anos antes de ser divulgado e corrigido em julho de 2026 .
A vulnerabilidade está enraizada no caminho do código do MMU sombreado (shadow MMU), especificamente na função kvm_mmu_get_child_sp(). Esta função foi projetada para reutilizar uma entrada de tabela de página sombreada (SPTE) existente quando um convidado modifica suas tabelas de página. A falha crítica é que a função valida apenas o número do quadro do convidado (GFN) ao decidir se deve reutilizar uma página sombreada, mas não verifica a função (role) do MMU .
Aqui está uma explicação simplificada passo a passo do ataque:
direct=1.direct=0.kvm_mmu_get_child_sp() do KVM procura uma página sombreada para reutilizar, ele encontra a página sombreada existente porque o GFN corresponde. No entanto, ele falha ao comparar a função direct. A página sombreada antiga com direct=1 é incorretamente reutilizada para um contexto que agora requer direct=0 sptep (ponteiro da entrada da tabela de página sombreada) da página liberada permanece referenciado durante as varreduras do rmap (como para dirty logging ou invalidação do MMU notifier), levando a uma condição de use-after-free As consequências do CVE-2026-53359 são severas, particularmente em ambientes de nuvem multi-inquilinos.
/dev/kvm é gravável por qualquer usuário (0666), um usuário local não privilegiado pode explorar isso como um vetor confiável de escalonamento de privilégio local A comunidade do kernel Linux agiu rapidamente assim que a falha foi identificada. Uma correção foi confirmada no kernel principal e distribuída para os kernels estáveis, todos lançados em 4 de julho de 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb e seus backports) fortalece a lógica de validação em kvm_mmu_get_child_sp(). Agora, é necessário que ambos, o número do quadro do convidado e a função do MMU, correspondam antes de reutilizar uma página sombreada, prevenindo a incompatibilidade de função que leva ao use-after-free Embora a aplicação de patches seja a única correção completa, os administradores podem implementar mitigações interinas para reduzir a superfície de ataque:
/dev/kvm: Para evitar o escalonamento de privilégio local não privilegiado, restrinja o acesso ao dispositivo KVM. Altere as permissões com chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 ("Januscape") é uma vulnerabilidade de use after free no MMU sombreado do KVM/x86 do kernel Linux que permite que um convidado com acesso root corrompa a memória do kernel do host e escape da máquina vi...
CVE 2026 53359 ("Januscape") é uma vulnerabilidade de use after free no MMU sombreado do KVM/x86 do kernel Linux que permite que um convidado com acesso root corrompa a memória do kernel do host e escape da máquina vi... A falha é acionada com a virtualização aninhada ativada, explora uma validação incompleta de função (role) do MMU em kvm mmu get child sp() e pode causar panics confiáveis no kernel do host ou escalonamento de privilé...
Kernels corrigidos foram lançados em 4 de julho de 2026. Desabilitar a virtualização aninhada ou restringir o acesso a /dev/kvm são mitigações interinas eficazes.