CVE 2026 53359 («Januscape») — это use after free в теневом MMU (Memory Management Unit) гипервизора KVM для архитектуры x86, позволяющая атакующему с root доступом внутри гостевой VM повредить память ядра хоста и вый... Проблема возникает из за неполной проверки роли теневой страницы в функции kvm mmu get child sp(...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
Уязвимость CVE-2026-53359, получившая название «Januscape», представляет собой опасную ошибку типа use-after-free (использование после освобождения) в компоненте теневого MMU (Shadow MMU) гипервизора KVM для архитектуры x86 в ядре Linux. Эта ошибка позволяет атакующему, имеющему root-доступ внутри гостевой виртуальной машины (VM), повредить память ядра хоста и потенциально выйти за пределы изоляции виртуальных машин, получив контроль над хост-системой. Брешь была случайно внесена в ядро версии 2.6.36 (выпущенной в августе 2010 года) и оставалась незамеченной в течение примерно 16 лет, пока не была раскрыта и исправлена в июле 2026 года . Она затрагивает как системы на базе Intel (VMX/EPT), так и AMD (SVM/NPT)
.
Корень проблемы кроется в коде теневого MMU, а именно в функции kvm_mmu_get_child_sp(). Эта функция предназначена для повторного использования существующей записи теневой таблицы страниц (SPTE), когда гость изменяет свои таблицы страниц. Критический недостаток заключается в том, что функция проверяет только номер гостевого кадра (Guest Frame Number, GFN), решая, можно ли переиспользовать теневую страницу, но не проверяет роль MMU (Memory Management Unit) .
Вот упрощённая схема атаки:
direct=1.direct=0.kvm_mmu_get_child_sp() ищет теневую страницу для повторного использования, она находит существующую, так как GFN совпадает. Однако она не сравнивает роль direct. В результате старая теневая страница с ролью direct=1 некорректно используется в контексте, где требуется direct=0 sptep) остаётся в системе и может быть использован при обходе rmap (для ведения журнала грязных страниц или инвалидации MMU notifier), что приводит к состоянию use-after-free Последствия CVE-2026-53359 особенно серьёзны в многопользовательских облачных средах.
/dev/kvm доступно для записи всем (права 0666), неавторизованный локальный пользователь может использовать эту уязвимость для надёжного повышения своих привилегий Разработчики ядра Linux отреагировали оперативно. Исправление было внесено в основную ветку ядра и перенесено в стабильные версии. Все они были выпущены 4 июля 2026 года .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb и его бэкпорты) усиливает логику проверки в функции kvm_mmu_get_child_sp(). Теперь для повторного использования теневой страницы требуется совпадение как номера гостевого кадра, так и роли MMU, что предотвращает несоответствие ролей, приводящее к use-after-free Хотя установка патча является единственным полным решением, администраторы могут принять временные меры для снижения поверхности атаки:
/dev/kvm: Чтобы предотвратить локальное повышение привилегий, следует ограничить доступ к устройству KVM. Измените права доступа с помощью команды chmod 660 /dev/kvmkvm только доверенных пользователей Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 («Januscape») — это use after free в теневом MMU (Memory Management Unit) гипервизора KVM для архитектуры x86, позволяющая атакующему с root доступом внутри гостевой VM повредить память ядра хоста и вый...
CVE 2026 53359 («Januscape») — это use after free в теневом MMU (Memory Management Unit) гипервизора KVM для архитектуры x86, позволяющая атакующему с root доступом внутри гостевой VM повредить память ядра хоста и вый... Проблема возникает из за неполной проверки роли теневой страницы в функции kvm mmu get child sp(): проверяется только номер гостевого кадра (GFN), но игнорируется роль MMU.
Исправленные ядра выпущены 4 июля 2026 года: версии 7.1.3, 6.18.38, 6.12.95, 6.6.144 и 6.1.177.