
ثغرة عمرها 16 عامًا في نواة لينكس تسمح لجهاز افتراضي مُستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه. على حدٍّ سواء في Intel و AMD. Januscape هي ثغرة من نوع use-after-free في كود KVM موجودة هناك منذ عام 2010.
ثغرة عمرها 16 عامًا في نواة Linux تسمح لجهاز افتراضي مستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه.
Januscape هي ثغرة use-after-free في كود KVM موجودة منذ عام 2010.
باستخدام السكريبت exploit-check.sh، يمكننا الحصول على مزيد من المعلومات حول ثغرة نواة Linux - CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
في وقت كتابة هذا التقرير، لم تكن هناك أي درجة CVSS أو ثغرات مستغلة معروفة لهذا العيب.
لم ينشر أيٌّ من NVD (المشار إليه أعلاه) ولا Kernel.org درجات CVSS الخاصة بهما لهذه المشكلة.
حسبت Canonical درجة الثغرة كـ8.4 على مقياس CVSS، ورأينا آخرين ينشرون درجات 7.8 و8.8 وحتى 9.3
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
باستخدام السكريبت exploitPwned.sh، يمكننا أن نرى أن بعض المستخدمين استغلوا الثغرة بالفعل. في أحد السيناريوهات، وبدلاً من تعديل الشفرة المصدرية للنواة أو استبدال الدوال، استخدم باحث صيني في مجال التهديدات أسلوب الترقيع الثنائي الساخن text_poke (NOP Patch) الذي يعدّل مباشرةً التعليمات المعرّضة للاستغلال داخل ذاكرة النواة النشطة.
| المستودع | URL |
|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |