
Ein 16 Jahre alter Fehler im Linux-Kernel erlaubt einer gemieteten VM, auszubrechen und den Host anzugreifen, auf dem sie läuft. Intel und AMD gleichermaßen. Januscape ist eine Use-after-Free-Sicherheitslücke im KVM-Code, die seit 2010 dort besteht.
Ein 16 Jahre alter Fehler im Linux-Kernel ermöglicht es einer gemieteten VM, auszubrechen und den Host anzugreifen.
Januscape ist eine use-after-free-Sicherheitslücke im KVM-Code, die seit 2010 existiert.
Mit dem Skript exploit-check.sh können wir weitere Informationen zu der Linux-Kernel-Sicherheitslücke CVE-2026-53359 erhalten.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
Zum Zeitpunkt der Erstellung dieses Artikels gab es keinen CVSS-Score oder bekannte ausgenutzte Sicherheitslücken für diesen Fehler.

Weder NVD (oben referenziert) noch Kernel.org haben eigene CVSS-Scores für dieses Problem veröffentlicht.
Canonical berechnete einen 8.4 CVSS-Score, und wir haben gesehen, dass andere Scores von 7.8, 8.8 und sogar 9.3 veröffentlicht haben.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details

Mit dem Skript exploitPwned.sh können wir sehen, dass bestimmte Benutzer die Sicherheitslücke bereits ausgenutzt haben. In einem Szenario verwendete ein chinesischer Bedrohungsforscher anstelle der Änderung des Kernel-Quellcodes oder des Austauschs von Funktionen eine text_poke-Binärhotpatch-Methode (NOP Patch), die die anfälligen Anweisungen direkt im aktiven Kernel-Speicher modifiziert.
| Repository | URL |
|---|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |