CVE 2026 53359 (Januscape) — це вразливість використання після звільнення (use after free) у компоненті KVM/x86 shadow MMU ядра Linux. Проблема виникає через неповну перевірку ролі MMU в функції kvm mmu get child sp(), що призводить до повторного використання тіньової сторінки з несумісною роллю.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, відома під назвою "Januscape", є вразливістю типу "використання після звільнення" (use-after-free) високого рівня серйозності в компоненті KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit) ядра Linux. Вона дозволяє атакувальнику з правами root всередині гостьової віртуальної машини (ВМ) пошкодити пам'ять ядра хоста, що потенційно призводить до виходу за межі ізоляції ВМ. Баг був внесений у версію ядра 2.6.36 (випущену в серпні 2010 року) і залишався невиявленим приблизно 16 років, перш ніж був розкритий та виправлений у липні 2026 року .
Вразливість криється в коді shadow MMU, а саме у функції kvm_mmu_get_child_sp(). Ця функція призначена для повторного використання існуючого запису тіньової таблиці сторінок (SPTE), коли гостьова система змінює свої таблиці сторінок. Критична помилка полягає в тому, що функція перевіряє лише номер кадру гостя (GFN), вирішуючи, чи варто повторно використовувати тіньову сторінку, але не перевіряє роль MMU .
Ось спрощений покроковий опис атаки:
direct=1.direct=0.kvm_mmu_get_child_sp() шукає тіньову сторінку для повторного використання, вона знаходить існуючу тіньову сторінку, оскільки GFN збігається. Однак вона не порівнює роль direct. Стара тіньова сторінка з direct=1 помилково використовується для контексту, який тепер потребує direct=0 sptep звільненої тіньової сторінки залишається у використанні під час обходів rmap (наприклад, для журналювання брудних сторінок або інвалідації MMU notifier), що призводить до стану "використання після звільнення" Наслідки CVE-2026-53359 є серйозними, особливо в багатокористувацьких хмарних середовищах.
/dev/kvm має права доступу 0666 (доступний для всіх), непривілейований локальний користувач може використати це як надійний вектор локального підвищення привілеїв Спільнота розробників ядра Linux швидко відреагувала після виявлення вразливості. Виправлення було додано до основної гілки ядра та перенесено на стабільні версії, які були випущені 4 липня 2026 року .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb та його бекпорти) посилює логіку перевірки в kvm_mmu_get_child_sp(). Тепер для повторного використання тіньової сторінки потрібен збіг як номера кадру гостя, так і ролі MMU, що запобігає невідповідності ролей, яка призводить до стану "використання після звільнення" Хоча повне виправлення можливе лише через встановлення патча, адміністратори можуть вжити тимчасових заходів для зменшення поверхні атаки:
/dev/kvm: Щоб запобігти локальному підвищенню привілеїв, обмежте доступ до пристрою KVM. Змініть права доступу за допомогою chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (Januscape) — це вразливість використання після звільнення (use after free) у компоненті KVM/x86 shadow MMU ядра Linux.
CVE 2026 53359 (Januscape) — це вразливість використання після звільнення (use after free) у компоненті KVM/x86 shadow MMU ядра Linux. Проблема виникає через неповну перевірку ролі MMU в функції kvm mmu get child sp(), що призводить до повторного використання тіньової сторінки з несумісною роллю.
Виправлені версії ядра випущено 4 липня 2026 року. Ефективними тимчасовими заходами є вимкнення вкладеної віртуалізації або обмеження доступу до /dev/kvm.