CVE 2026 53359 (”Januscape”) är en use after free sårbarhet i Linux kärnans KVM/x86 shadow MMU som låter en angripare med root behörighet inuti en gäst VM korrumpera värddatorns minne och fly VM isoleringen. Sårbarheten utlöses när kapslad virtualisering är aktiverad, utnyttjar ofullständig rollvalidering i kvm mmu...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, med smeknamnet "Januscape", är en allvarlig use-after-free-sårbarhet i Linux-kärnans KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit). Sårbarheten tillåter en angripare med root-behörighet inuti en virtuell gästmaskin (VM) att korrumpera värddatorns kernel-minne och potentiellt fly VM-isoleringen. Buggen introducerades i kernel version 2.6.36 (släppt i augusti 2010) och förblev oupptäckt i cirka 16 år innan den avslöjades och åtgärdades i juli 2026 .
Sårbarheten ligger i koden för shadow MMU, specifikt i funktionen kvm_mmu_get_child_sp(). Denna funktion är designad för att återanvända en befintlig shadow page table entry (SPTE) när en gäst ändrar sina sidtabeller. Det kritiska felet är att funktionen bara validerar guest frame number (GFN) när den bestämmer om en shadow-sida ska återanvändas, men den kontrollerar inte MMU-rollen .
Här är en förenklad steg-för-steg-genomgång av attacken:
direct=1.direct=0.kvm_mmu_get_child_sp() letar efter en shadow-sida att återanvända, hittar den den befintliga shadow-sidan eftersom GFN matchar. Den misslyckas dock med att jämföra rollen direct. Den gamla shadow-sidan med direct=1 återanvänds felaktigt för ett sammanhang som nu kräver direct=0 sptep (shadow page table entry pointer) förblir refererad under rmap-genomgångar (som för dirty logging eller MMU-notifierarvalidering), vilket leder till ett use-after-free-tillstånd Konsekvenserna av CVE-2026-53359 är allvarliga, särskilt i molnmiljöer med flera hyresgäster.
/dev/kvm är världsskrivbar (0666), kan en oprivilegierad lokal användare utnyttja detta som en pålitlig vektor för lokal behörighetseskalering Linux-kärnans community reagerade snabbt när felet identifierades. En korrigering implementerades i huvudgrenen och bakåtporterades till stabila kärnor, alla släppta den 4 juli 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb och dess bakåtporteringar) stärker valideringslogiken i kvm_mmu_get_child_sp(). Den kräver nu att både guest frame number och MMU-rollen matchar innan en shadow-sida återanvänds, vilket förhindrar den rollmissmatch som leder till use-after-free Även om patchning är den enda kompletta lösningen, kan administratörer implementera tillfälliga skyddsåtgärder för att minska attackytan:
/dev/kvm: För att förhindra oprivilegierad lokal behörighetseskalering, begränsa åtkomsten till KVM-enheten. Ändra behörigheter med chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (”Januscape”) är en use after free sårbarhet i Linux kärnans KVM/x86 shadow MMU som låter en angripare med root behörighet inuti en gäst VM korrumpera värddatorns minne och fly VM isoleringen.
CVE 2026 53359 (”Januscape”) är en use after free sårbarhet i Linux kärnans KVM/x86 shadow MMU som låter en angripare med root behörighet inuti en gäst VM korrumpera värddatorns minne och fly VM isoleringen. Sårbarheten utlöses när kapslad virtualisering är aktiverad, utnyttjar ofullständig rollvalidering i kvm mmu get child sp() och kan orsaka pålitliga kernel panik eller lokal behörighetseskalering.
Patchade kärnor släpptes den 4 juli 2026. Att stänga av kapslad virtualisering eller begränsa åtkomst till /dev/kvm är effektiva tillfälliga skyddsåtgärder.