CVE 2026 53359 (Januscape) là lỗ hổng use after free trong KVM shadow MMU của nhân Linux, cho phép kẻ tấn công có quyền root trong máy ảo (guest) ghi đè bộ nhớ kernel máy chủ và thoát khỏi máy ảo, ảnh hưởng tới cả hệ... Lỗ hổng được kích hoạt khi bật nested virtualization và khai thác lỗi xác thực không đầy đủ hàm k...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359, có biệt danh "Januscape," là một lỗ hổng use-after-free (sử dụng sau khi giải phóng) mức độ nghiêm trọng cao trong thành phần KVM (Kernel-based Virtual Machine) x86 shadow MMU (Memory Management Unit) của nhân Linux. Lỗ hổng này cho phép kẻ tấn công có quyền root bên trong máy ảo (guest VM) làm hỏng bộ nhớ kernel của máy chủ (host), có khả năng phá vỡ sự cô lập của máy ảo. Lỗi đã được giới thiệu từ phiên bản kernel 2.6.36 (phát hành tháng 8 năm 2010) và tồn tại trong khoảng 16 năm trước khi được tiết lộ và vá vào tháng 7 năm 2026 .
Lỗ hổng bắt nguồn từ luồng mã của shadow MMU, cụ thể là hàm kvm_mmu_get_child_sp(). Hàm này được thiết kế để tái sử dụng một bảng trang shadow (shadow page table entry - SPTE) hiện có khi máy ảo sửa đổi bảng trang của nó. Sai sót nghiêm trọng nằm ở chỗ hàm chỉ xác thực số khung của máy ảo (guest frame number - GFN) khi quyết định có tái sử dụng một shadow page hay không, nhưng không kiểm tra vai trò của nó (MMU role) .
Dưới đây là các bước tấn công đơn giản hóa:
direct=1.direct=0.kvm_mmu_get_child_sp() của KVM tìm kiếm một shadow page để tái sử dụng, nó tìm thấy shadow page hiện có vì GFN khớp. Tuy nhiên, nó không so sánh vai trò direct. Shadow page cũ với vai trò direct=1 bị tái sử dụng không chính xác trong một ngữ cảnh yêu cầu direct=0 sptep (shadow page table entry pointer) của shadow page đã được giải phóng vẫn được tham chiếu trong các bước duyệt rmap (như ghi nhật ký bẩn (dirty logging) hoặc vô hiệu hóa MMU notifier), dẫn đến tình trạng use-after-free Hậu quả của CVE-2026-53359 rất nghiêm trọng, đặc biệt là trong các môi trường đám mây đa người thuê (multi-tenant).
/dev/kvm có quyền truy cập toàn hệ thống (0666), người dùng cục bộ không có đặc quyền có thể khai thác lỗ hổng này như một vectơ leo thang đặc quyền cục bộ đáng tin cậy Cộng đồng nhân Linux đã phản ứng nhanh chóng khi lỗ hổng được xác định. Một bản sửa lỗi đã được cam kết (commit) vào nhân chính (mainline kernel) và được backport đến các nhân ổn định, tất cả đều được phát hành vào ngày 4 tháng 7 năm 2026 .
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb và các backport của nó) tăng cường logic xác thực trong kvm_mmu_get_child_sp(). Hiện tại, nó yêu cầu cả số khung của máy ảo (GFN) và vai trò MMU phải khớp trước khi tái sử dụng một shadow page, ngăn chặn sự sai lệch vai trò dẫn đến use-after-free Mặc dù vá lỗi là giải pháp duy nhất hoàn chỉnh, quản trị viên có thể thực hiện các biện pháp giảm thiểu tạm thời để giảm bề mặt tấn công:
/dev/kvm: Để ngăn chặn leo thang đặc quyền cục bộ, hãy hạn chế quyền truy cập vào thiết bị KVM. Thay đổi quyền bằng lệnh chmod 660 /dev/kvmkvm Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359 (Januscape) là lỗ hổng use after free trong KVM shadow MMU của nhân Linux, cho phép kẻ tấn công có quyền root trong máy ảo (guest) ghi đè bộ nhớ kernel máy chủ và thoát khỏi máy ảo, ảnh hưởng tới cả hệ...
CVE 2026 53359 (Januscape) là lỗ hổng use after free trong KVM shadow MMU của nhân Linux, cho phép kẻ tấn công có quyền root trong máy ảo (guest) ghi đè bộ nhớ kernel máy chủ và thoát khỏi máy ảo, ảnh hưởng tới cả hệ... Lỗ hổng được kích hoạt khi bật nested virtualization và khai thác lỗi xác thực không đầy đủ hàm kvm mmu get child sp(), có thể gây ra lỗi kernel toàn bộ máy chủ hoặc leo thang đặc quyền cục bộ trên các hệ thống có quy...
Bản vá đã được phát hành vào ngày 4 tháng 7 năm 2026. Vô hiệu hóa nested virtualization hoặc hạn chế quyền truy cập tới /dev/kvm là các biện pháp giảm thiểu tạm thời hiệu quả.