Här är en förenklad steg-för-steg-genomgång av attacken:
direct=1.direct=0.kvm_mmu_get_child_sp() letar efter en shadow-sida att återanvända, hittar den den befintliga shadow-sidan eftersom GFN matchar. Den misslyckas dock med att jämföra rollen direct. Den gamla shadow-sidan med direct=1 återanvänds felaktigt för ett sammanhang som nu kräver direct=0 .sptep (shadow page table entry pointer) förblir refererad under rmap-genomgångar (som för dirty logging eller MMU-notifierarvalidering), vilket leder till ett use-after-free-tillstånd .Konsekvenserna av CVE-2026-53359 är allvarliga, särskilt i molnmiljöer med flera hyresgäster.
/dev/kvm är världsskrivbar (0666), kan en oprivilegierad lokal användare utnyttja detta som en pålitlig vektor för lokal behörighetseskalering .Linux-kärnans community reagerade snabbt när felet identifierades. En korrigering implementerades i huvudgrenen och bakåtporterades till stabila kärnor, alla släppta den 4 juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb och dess bakåtporteringar) stärker valideringslogiken i kvm_mmu_get_child_sp(). Den kräver nu att både guest frame number och MMU-rollen matchar innan en shadow-sida återanvänds, vilket förhindrar den rollmissmatch som leder till use-after-free .Även om patchning är den enda kompletta lösningen, kan administratörer implementera tillfälliga skyddsåtgärder för att minska attackytan:
/dev/kvm: För att förhindra oprivilegierad lokal behörighetseskalering, begränsa åtkomsten till KVM-enheten. Ändra behörigheter med chmod 660 /dev/kvm och lägg endast till betrodda användare i gruppen kvm .