
CVE-2026-53359
Januscape
Januscape es una vulnerabilidad del Kernel de Linux KVM causada por una condición de Use-After-Free (UAF) en la x86 Shadow MMU. Bajo configuraciones vulnerables, un invitado malicioso puede corromper la memoria del anfitrión, provocando fallos del anfitrión y potencialmente rompiendo el aislamiento de la VM.
La vulnerabilidad existe dentro de la implementación de paginación sombra heredada de KVM.
Una corrección de seguridad anterior validaba el Número de Marco Invitado (GFN) pero no verificaba el rol de la página sombra antes de reutilizar un kvm_mmu_page existente.
Esto permite reutilizar páginas sombra incompatibles, dejando entradas obsoletas de mapeo inverso (rmap) después de que la memoria ya se haya liberado.
Operaciones posteriores de la MMU pueden desreferenciar memoria liberada, resultando en una condición Use-After-Free que puede corromper el kernel del anfitrión.
El invitado modifica el mapeo de página
│
▼
Página sombra reutilizada
sin validar el rol
│
▼
Entrada rmap obsoleta permanece
│
▼
Página sombra liberada
│
▼
Operación posterior de MMU
desreferencia memoria liberada
│
▼
Use-After-Free
[ 123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[ 123.456789] #PF: supervisor read access in kernel mode
[ 123.456789] #PF: error_code(0x0000) - not-present page
[ 123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G OE
[ 123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[ 123.456789] Call Trace:
[ 123.456789] pte_list_remove+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[ 123.456789] Kernel panic - not syncing: Fatal exception
[ 123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---
La corrección oficial del kernel aborda la lógica de reutilización de páginas sombra asegurando que los roles de página se validen antes de la reutilización.
Los entornos potencialmente afectados incluyen:
La ruta vulnerable se asocia principalmente con la paginación sombra, la cual puede ser ejercida cuando se usa virtualización anidada.
La información pública actual indica:
Los administradores deberían:
dmesg, journalctl).Este repositorio está destinado únicamente para educación en ciberseguridad, investigación defensiva, respuesta a incidentes y concienciación sobre vulnerabilidades.
No se incluyen herramientas ofensivas ni código de explotación.
| Campo | Valor |
|---|
| CVE | CVE-2026-53359 |
| Apodo | Januscape |
| Componente | Linux Kernel KVM (x86 Shadow MMU) |
| Clase de Bug | Use-After-Free |
| Vector de Ataque | VM Invitada |
| Impacto | Corrupción de Memoria del Kernel del Anfitrión |
| Plataformas Afectadas | Intel VT-x & AMD-V |
| Divulgación | Julio de 2026 |