Ось спрощений покроковий опис атаки:
direct=1.direct=0.kvm_mmu_get_child_sp() шукає тіньову сторінку для повторного використання, вона знаходить існуючу тіньову сторінку, оскільки GFN збігається. Однак вона не порівнює роль direct. Стара тіньова сторінка з direct=1 помилково використовується для контексту, який тепер потребує direct=0 .sptep звільненої тіньової сторінки залишається у використанні під час обходів rmap (наприклад, для журналювання брудних сторінок або інвалідації MMU notifier), що призводить до стану "використання після звільнення" .Наслідки CVE-2026-53359 є серйозними, особливо в багатокористувацьких хмарних середовищах.
/dev/kvm має права доступу 0666 (доступний для всіх), непривілейований локальний користувач може використати це як надійний вектор локального підвищення привілеїв .Спільнота розробників ядра Linux швидко відреагувала після виявлення вразливості. Виправлення було додано до основної гілки ядра та перенесено на стабільні версії, які були випущені 4 липня 2026 року .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb та його бекпорти) посилює логіку перевірки в kvm_mmu_get_child_sp(). Тепер для повторного використання тіньової сторінки потрібен збіг як номера кадру гостя, так і ролі MMU, що запобігає невідповідності ролей, яка призводить до стану "використання після звільнення" .Хоча повне виправлення можливе лише через встановлення патча, адміністратори можуть вжити тимчасових заходів для зменшення поверхні атаки:
/dev/kvm: Щоб запобігти локальному підвищенню привілеїв, обмежте доступ до пристрою KVM. Змініть права доступу за допомогою chmod 660 /dev/kvm та додайте лише довірених користувачів до групи kvm .