Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reddit+1mallory+1lwn+1„Use-after-free“ varnarleysi sem hefur leynst í KVM-stýrikerfi Linux-kjarnans síðan 2010 hefur verið opinberað ásamt sönnunarkóða, sem vekur ugg í skýjatölvuiðnaðinum. Gallinn, sem er skráður sem CVE-2026-53359 og kallaður „Januscape“, gerir árásarmanni með rótaraðgang inni í sýndarvél (VM) kleift að skemma minni hýsilkjarnans og hugsanlega sleppa út úr einangrun sýndarvélarinnar á bæði Intel og AMD x86 kerfum.
Öryggisrannsakandinn Hyunwoo Kim (@v4bel) afhjúpaði Januscape á oss-security póstlistanum og leiddi í ljós að gallinn liggur í skugga-MMU (shadow MMU) KVM — arfleifðarleiðinni fyrir eftirlíkingu síðutafla sem KVM notar þegar hreiðruð sýndarvæðing er virkjuð. Gallinn stafar af ófullkominni staðfestingarrökfræði: fyrri kóði athugaði aðeins gestarammanúmerið innan síðurekjanleikaskipanar, en hunsaði „hlutverk“ þess, sem leyfði því að losuð skuggasiða væri endurnýtt á rangan hátt. Niðurstaðan er klassískt „use-after-free“ ástand sem hægt er að ræsa algjörlega frá gestahliðinni án nokkurra samskipta frá hýslinum.reddit+2
Samkvæmt LWN.net var varnarleysi kóðaleiðin kynnt í kjarna 2.6.36, sem kom út í ágúst 2010. Opinberlega útgefinn sönnunarkóði veldur áreiðanlega hruni í hýsilkjarnanum, sem veldur því að allar sýndarvélar á sama hýsli hrynja — þetta er þjónustuneytandi atburðarás sem er sérstaklega hættuleg fyrir skýjaumhverfi með mörgum leigjendum. Kim hefur lýst því yfir að fullkomin fjarkóðaframkvæmd (remote code execution) sé til, en hún hefur ekki verið gefin út opinberlega.instagram+4
Varnarleysið er sérstaklega áhyggjuefni fyrir umhverfi þar sem hreiðruð sýndarvæðing er útsett fyrir ótraustum gestum, þar sem þetta neyðir KVM á skugga-MMU leiðina jafnvel á vélbúnaði sem styður framlengdar síðutöflur (EPT) eða hreiðraðar síðutöflur (NPT). Amazon Web Services Amazon.com, Inc. hefur gefið gallanum CVSSv3 einkunnina 7.0. Á Red Hat Enterprise Linux kerfum þar sem `/dev/kvm` er stillt með leyfilegum aðgangi (hamur 0666), gerir gallinn einnig kleift að hækka forréttindi staðbundið upp í rótaraðgang.reddit+3
OpenStack-veitan Vexxhost birti ráðleggingu þar sem fram kemur að varnarleysið hafi áhrif á alla KVM/x86 hýsla sem útsetja hreiðraða sýndarvæðingu fyrir ótraustum gestum og mælti með því að takmarka VMX/SVM útsetningu sem bráðabirgðaráðstöfun.vexxhost
Lagfærðir stöðugir kjarnar voru gefnir út 4. júlí 2026, þar sem Greg Kroah-Hartman gaf út útgáfur 7.1.3, 6.18.38, 6.12.95, 6.6.144 og 6.1.177. Lagfæringin herðir staðfestinguna þannig að bæði gestarammanúmerið og MMU-hlutverkið verða að passa áður en skuggasiðufærslur eru endurnýttar. Stjórnendum sem geta ekki lagfært strax er ráðlagt að slökkva á hreiðraðri sýndarvæðingu eða takmarka aðgang að `/dev/kvm` við aðeins trausta notendur.lwn+3