kvm_mmu_get_child_sp() fonksiyonu yeniden kullanılacak bir gölge sayfa ararken, GFN eşleştiği için mevcut gölge sayfayı bulur. Ancak, direct rolünü karşılaştırmayı başaramaz. direct=1 rolüne sahip eski gölge sayfa, artık direct=0 gerektiren bir bağlam için yanlışlıkla yeniden kullanılır sptep (gölge sayfa tablosu giriş işaretçisi), rmap yürüyüşleri sırasında (kirli günlükleme veya MMU notifier geçersiz kılma gibi) referans olarak kalmaya devam eder ve bu da bir use-after-free durumuna yol açar CVE-2026-53359'un sonuçları, özellikle çok kiracılı bulut ortamlarında ciddidir.
/dev/kvm dosyasının herkes tarafından yazılabilir (0666) olduğu Red Hat Enterprise Linux (RHEL) gibi dağıtımlarda, ayrıcalıksız bir yerel kullanıcı bunu güvenilir bir yerel yetki yükseltme vektörü olarak kullanabilir Linux çekirdek topluluğu, kusur tespit edildikten sonra hızlı bir şekilde tepki verdi. Bir düzeltme, ana çekirdeğe eklendi ve kararlı çekirdeklere geri portlandı. Tümü 4 Temmuz 2026'da yayınlandı .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb ve geri portları), kvm_mmu_get_child_sp() içindeki doğrulama mantığını güçlendirir. Artık bir gölge sayfayı yeniden kullanmadan önce hem konuk çerçeve numarasının hem de MMU rolünün eşleşmesini gerektirir ve bu da use-after-free'e yol açan rol uyuşmazlığını önler Yamalama tek kalıcı çözüm olsa da, sistem yöneticileri saldırı yüzeyini azaltmak için geçici önlemler uygulayabilir:
/dev/kvm Erişimini Kısıtlayın: Ayrıcalıksız yerel yetki yükseltmesini önlemek için KVM cihazına erişimi kısıtlayın. chmod 660 /dev/kvmkvm grubuna ekleyin