CVE 2026 53359("Januscape")是Linux内核KVM/x86影子MMU中的一个释放后使用漏洞,允许拥有root权限的虚拟机内攻击者破坏宿主机内核内存并逃逸,影响Intel和AMD x86系统。 漏洞触发于启用嵌套虚拟化时,利用 kvm mmu get child sp() 不完整的MMU角色校验,导致角色不匹配的影子和页面被错误复用,最终引发释放后使用。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is CVE-2026-53359 ("Januscape"), a use-after-free vulnerability in the Linux kernel's KVM hy. Article summary: CVE-2026-53359 ("Januscape") is a use-after-free vulnerability in the Linux kernel's KVM/x86 shadow MMU that allows a guest with root access to corrupt host kernel memory and escape the virtual machine, affecting both In. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake n
CVE-2026-53359,代号“Januscape”,是Linux内核KVM(基于内核的虚拟机)x86影子MMU(内存管理单元)中的一个高严重性释放后使用漏洞。它允许拥有虚拟机内root权限的攻击者破坏宿主机内核内存,从而可能突破虚拟机的隔离。该漏洞自内核版本2.6.36(2010年8月发布)起便存在,直至2026年7月才被发现并修复,潜伏时间长达约16年 。
漏洞根源于影子MMU的代码路径,特别是 kvm_mmu_get_child_sp() 函数。该函数旨在当虚拟机修改其页表时复用现有的影子页表项。关键缺陷在于,该函数在决定是否复用某一影子页面时,仅校验了客户机帧号,却没有检查MMU的角色 。
以下是攻击的简化步骤说明:
direct=1。direct=0。kvm_mmu_get_child_sp() 寻找可复用的影子页面时,由于客户机帧号匹配,它找到了之前创建的影子页面。但是,代码未能比较 direct 角色。导致原本角色为 direct=1 的旧影子页面被错误地复用在需要 direct=0 角色的新上下文中 sptep(影子页表项指针)在后续的反向映射遍历中(如脏页日志或MMU通知器无效化操作)仍被引用,从而引发了释放后使用状态 CVE-2026-53359的后果相当严重,尤其是在多租户云环境中。
/dev/kvm 设备权限设置为全局可写(0666)的发行版上,本地非特权用户可以利用此漏洞实现可靠的本地权限提升 一旦发现该缺陷,Linux内核社区迅速做出响应。修复补丁被提交至主线内核并反向移植到稳定内核,全部于2026年7月4日发布 。
81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb 及其反向移植)增强了 kvm_mmu_get_child_sp() 中的校验逻辑。现在,在复用影子页面之前,要求客户机帧号和MMU角色两者都匹配,从而防止了导致释放后使用的角色不匹配问题 虽然打补丁是唯一的终极解决方案,但管理员可以实施以下临时措施来降低攻击面:
/dev/kvm 访问: 为防止非特权的本地权限提升,应限制对KVM设备的访问。执行 chmod 660 /dev/kvmkvm 用户组 Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE 2026 53359("Januscape")是Linux内核KVM/x86影子MMU中的一个释放后使用漏洞,允许拥有root权限的虚拟机内攻击者破坏宿主机内核内存并逃逸,影响Intel和AMD x86系统。
CVE 2026 53359("Januscape")是Linux内核KVM/x86影子MMU中的一个释放后使用漏洞,允许拥有root权限的虚拟机内攻击者破坏宿主机内核内存并逃逸,影响Intel和AMD x86系统。 漏洞触发于启用嵌套虚拟化时,利用 kvm mmu get child sp() 不完整的MMU角色校验,导致角色不匹配的影子和页面被错误复用,最终引发释放后使用。
已修复内核版本于2026年7月4日发布。在无法立即更新的情况下,禁用嵌套虚拟化或限制 /dev/kvm 设备的访问权限是有效的临时缓解措施。