Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53359 — CVE-2026-53359 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-53359
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

عرض المستودع
4316منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-53359 — Januscape

صورة ChatGPT في 8 يوليو 2026، 01:17:00 صباحًا

استخدام بعد التحرير في ترحيل الظل لـ KVM في لينكس (هروب من الضيف إلى المضيف)

Linux KVM Vulnerability Impact Status

Januscape هي ثغرة في نواة لينكس KVM ناتجة عن حالة استخدام بعد التحرير (UAF) في وحدة إدارة الذاكرة الظل x86. في التهيئات الضعيفة، يمكن لضيف خبيث إفساد ذاكرة المضيف، مما يؤدي إلى تعطل المضيف واحتمال اختراق عزل الآلات الافتراضية.


📌 نظرة عامة

الحقلالقيمة
CVECVE-2026-53359
الاسم المستعارJanuscape
المكوننواة لينكس KVM (وحدة إدارة الذاكرة الظل x86)
فئة الثغرةاستخدام بعد التحرير
ناقل الهجومآلة افتراضية ضيف
التأثيرفساد ذاكرة نواة المضيف
المنصات المتأثرةIntel VT-x و AMD-V
الإفصاحيوليو 2026

📖 الوصف

توجد الثغرة داخل تنفيذ الترحيل الظل القديم لـ KVM.

أحد الإصلاحات الأمنية السابقة تحقق من رقم إطار الضيف (GFN) لكنه لم يتحقق من دور الصفحة الظل قبل إعادة استخدام kvm_mmu_page موجود.

يسمح هذا بإعادة استخدام صفحات ظل غير متوافقة، تاركًا إدخالات تعيين عكسي (rmap) قديمة بعد تحرير الذاكرة بالفعل.

قد تؤدي عمليات إدارة الذاكرة التالية إلى إلغاء مرجعية ذاكرة محررة، مما ينتج عنه حالة استخدام بعد التحرير يمكنها إفساد نواة المضيف.


⚙️ السبب الجذري التقني

Guest modifies page mapping
        │
        ▼
Shadow page reused
without validating role
        │
        ▼
Stale rmap entry remains
        │
        ▼
Shadow page freed
        │
        ▼
Later MMU operation
dereferences freed memory
        │
        ▼
Use-After-Free

😨 ذعر النواة

[  123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[  123.456789] #PF: supervisor read access in kernel mode
[  123.456789] #PF: error_code(0x0000) - not-present page
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - not syncing: Fatal exception
[  123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---

🎯 التأثير المحتمل

  • ذعر نواة المضيف (رفض الخدمة)
  • فساد ذاكرة المراقب الافتراضي (Hypervisor)
  • اختراق عزل المضيف عن الضيف
  • احتمال تصعيد الصلاحيات
  • زيادة المخاطر في بيئات المحاكاة الافتراضية متعددة المستأجرين

يعالج الإصلاح الرسمي للنواة منطق إعادة استخدام الصفحات الظل بضمان التحقق من أدوار الصفحات قبل إعادة الاستخدام.


🖥️ الأنظمة المتأثرة

تشمل البيئات التي قد تتأثر:

  • مضيفات لينكس KVM
  • محاكاة Intel x86 الافتراضية
  • محاكاة AMD x86 الافتراضية
  • نشر المحاكاة الافتراضية المتداخلة
  • البنية التحتية السحابية التي تستخدم KVM

يرتبط المسار الضعيف بشكل أساسي بـ الصفحات الظل، والتي يمكن تفعيلها عند استخدام المحاكاة الافتراضية المتداخلة.


🔍 الاستغلال

تشير المعلومات العامة الحالية إلى:

  • ✅ إثبات مفهوم لرفض الخدمة متاح للعامة
  • ✅ نشر بحث إفصاح
  • ⚠️ يذكر الباحث وجود استغلال للهروب من الضيف إلى المضيف، لكن الإصدار العام يتضمن بشكل أساسي عرض رفض الخدمة.

🛡️ التخفيف

  • تحديث إلى نواة لينكس تحتوي على الإصلاح الرئيسي.
  • تطبيق تحديثات أمنية لنواة البائع.
  • تعطيل المحاكاة الافتراضية المتداخلة حيثما لا تكون مطلوبة.
  • تقييد أحمال عمل الضيف غير الموثوقة على المضيفات غير المصححة.

🔬 الكشف

يجب على المسؤولين:

  • مراجعة إصدارات نواة لينكس.
  • مراقبة سجلات تعطل النواة (dmesg، journalctl).
  • تتبع النشرات الأمنية المتعلقة بـ KVM.
  • التحقق من أن التصحيحات الخلفية للبائع تتضمن التصحيح الرسمي.

📚 المراجع

  • إشعار NVD
  • إصلاح أمني لنواة لينكس
  • إفصاح oss-sec
  • نشرات أمنية للبائع

⚠️ إخلاء مسؤولية

هذا المستودع مخصص حصريًا للتعليم في مجال الأمن السيبراني، والبحث الدفاعي، والاستجابة للحوادث، والتوعية بالثغرات.

لا يتضمن أي أدوات هجومية أو كود استغلال.


⭐ ابق على اطلاع • صحح مبكرًا • آمن بنيتك التحتية

تنزيل الأداة