Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reddit+1mallory+1lwn+1Zranitelnost typu use-after-free, která se v hypervizoru KVM linuxového jádra skrývala od roku 2010, byla veřejně odhalena spolu s kódem pro důkaz konceptu (PoC), což vyvolalo poplach v celém odvětví cloud computingu. Chyba, sledovaná pod označením CVE-2026-53359 a přezdívaná „Januscape“, umožňuje útočníkovi s právy root uvnitř hostovaného virtuálního stroje poškodit paměť jádra hostitele a potenciálně uniknout z izolace VM na systémech Intel i AMD x86.
Bezpečnostní výzkumník Hyunwoo Kim (@v4bel) odhalil Januscape v e-mailové konferenci oss-security a uvedl, že chyba sídlí ve stínové MMU (shadow MMU) KVM – starší cestě emulace tabulek stránek, ke které se KVM vrací, když je povolena vnořená virtualizace. Chyba pramení z neúplné logiky validace: dřívější kód kontroloval pouze číslo rámce hosta ve struktuře sledování stránek, ale ignoroval jeho „roli“, což umožnilo nesprávné opětovné použití uvolněné stínové stránky. Výsledkem je klasický stav use-after-free, který lze spustit zcela ze strany hosta bez jakékoli interakce ze strany hostitele.reddit+2
Podle serveru LWN.net byla zranitelná cesta kódu zavedena v jádře 2.6.36, vydaném v srpnu 2010. Veřejně vydaný důkaz konceptu spolehlivě způsobuje paniku jádra hostitele a shazuje všechny sdílené virtuální stroje – scénář odepření služby (DoS), který je obzvláště nebezpečný pro cloudová prostředí s více nájemci. Kim uvedl, že existuje plný exploit pro vzdálené spuštění kódu (RCE) pro únik z VM, ale nebyl veřejně vydán.instagram+4
Zranitelnost je obzvláště znepokojivá pro prostředí, kde je vnořená virtualizace vystavena nedůvěryhodným hostům, protože to nutí KVM používat cestu stínové MMU i na hardwaru podporujícím Extended Page Tables nebo Nested Page Tables. Společnost Amazon Web Services Amazon.com, Inc. přiřadila chybě skóre CVSSv3 7.0. Na systémech Red Hat Enterprise Linux, kde je `/dev/kvm` nakonfigurován s permisivním přístupem (režim 0666), umožňuje chyba také neprivilegované lokální zvýšení oprávnění na root.reddit+3
Poskytovatel OpenStack Vexxhost zveřejnil doporučení, v němž uvádí, že zranitelnost postihuje jakéhokoli hostitele KVM/x86, který vystavuje vnořenou virtualizaci nedůvěryhodným hostům, a jako dočasné opatření doporučil omezit vystavení VMX/SVM.vexxhost
Opravená stabilní jádra byla vydána 4. července 2026, přičemž Greg Kroah-Hartman vydal verze 7.1.3, 6.18.38, 6.12.95, 6.6.144 a 6.1.177. Oprava zpřísňuje validaci tak, aby se před opětovným použitím záznamů stínových stránek muselo shodovat číslo rámce hosta i role MMU. Správcům, kteří nemohou okamžitě záplatovat, se doporučuje vypnout vnořenou virtualizaci nebo omezit přístup k `/dev/kvm` pouze na důvěryhodné uživatele.lwn+3