Dưới đây là các bước tấn công đơn giản hóa:
direct=1.direct=0.kvm_mmu_get_child_sp() của KVM tìm kiếm một shadow page để tái sử dụng, nó tìm thấy shadow page hiện có vì GFN khớp. Tuy nhiên, nó không so sánh vai trò direct. Shadow page cũ với vai trò direct=1 bị tái sử dụng không chính xác trong một ngữ cảnh yêu cầu direct=0 .sptep (shadow page table entry pointer) của shadow page đã được giải phóng vẫn được tham chiếu trong các bước duyệt rmap (như ghi nhật ký bẩn (dirty logging) hoặc vô hiệu hóa MMU notifier), dẫn đến tình trạng use-after-free .Hậu quả của CVE-2026-53359 rất nghiêm trọng, đặc biệt là trong các môi trường đám mây đa người thuê (multi-tenant).
/dev/kvm có quyền truy cập toàn hệ thống (0666), người dùng cục bộ không có đặc quyền có thể khai thác lỗ hổng này như một vectơ leo thang đặc quyền cục bộ đáng tin cậy .Cộng đồng nhân Linux đã phản ứng nhanh chóng khi lỗ hổng được xác định. Một bản sửa lỗi đã được cam kết (commit) vào nhân chính (mainline kernel) và được backport đến các nhân ổn định, tất cả đều được phát hành vào ngày 4 tháng 7 năm 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb và các backport của nó) tăng cường logic xác thực trong kvm_mmu_get_child_sp(). Hiện tại, nó yêu cầu cả số khung của máy ảo (GFN) và vai trò MMU phải khớp trước khi tái sử dụng một shadow page, ngăn chặn sự sai lệch vai trò dẫn đến use-after-free .Mặc dù vá lỗi là giải pháp duy nhất hoàn chỉnh, quản trị viên có thể thực hiện các biện pháp giảm thiểu tạm thời để giảm bề mặt tấn công:
/dev/kvm: Để ngăn chặn leo thang đặc quyền cục bộ, hãy hạn chế quyền truy cập vào thiết bị KVM. Thay đổi quyền bằng lệnh chmod 660 /dev/kvm và chỉ thêm những người dùng đáng tin cậy vào nhóm kvm .