Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53359-Kernel-Fix — Guide de mise à niveau du noyau Linux - Correction de CVE-2026-53359 | Kitploit
Outils/GitHubGitHub/chuzhongyun/cve-2026-53359-kernel-fix
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésApprentissage et Éducation
GitHubchuzhongyun/cve-2026-53359-kernel-fix

CVE-2026-53359-Kernel-Fix

Guide de mise à niveau du noyau Linux - Correction de CVE-2026-53359

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
217il y a 2 moisPas encore vérifié
Partager

中文 | Anglais


中文

Mise à niveau du noyau Linux vers 7.1.3 pour corriger CVE-2026-53359

Avertissement : Ce dépôt documente uniquement mon processus de correction personnel sur un environnement serveur spécifique. Il ne s’agit pas d’une analyse de sécurité professionnelle. Les corrections sont les bienvenues.

Note de vérification : La comparaison du code source confirme que le noyau Linux 7.1.3 inclut le commit de correction 81ccda30b4e8 (« KVM: x86: Fix shadow paging use-after-free due to unexpected role »). Le correctif ajoute une condition de correspondance role.word dans la fonction kvm_mmu_get_child_sp() dans arch/x86/kvm/mmu/mmu.c, éliminant ainsi l’UAF du shadow paging causé par un désaccord de rôle. Par conséquent, la mise à niveau vers la version 7.1.3 remédie efficacement à cette vulnérabilité.

1. Introduction

Ce guide propose deux méthodes pour mettre à niveau le noyau Linux vers la version 7.1.3 afin de corriger CVE-2026-53359 : l’installation via le RPM ELRepo (recommandée) et la compilation à partir des sources.

ÉlémentDescription
Identifiant CVECVE-2026-53359
Composant affectéKVM x86 Shadow MMU du noyau Linux
Type de vulnérabilitéUse After Free (UAF)
Méthode de correctionMise à niveau du noyau Linux vers 7.1.3 (RPM ELRepo ou compilation source)

La vulnérabilité concerne le shadow paging KVM x86. Dans des conditions spécifiques, des pages libérées peuvent encore être référencées par des entrées rmap, causant un problème potentiel de sécurité mémoire.

Références :

  • NVD – CVE-2026-53359
  • Januscape – PoC

2. Environnement

ÉlémentValeur
Système d’exploitationCentOS Stream 8
Ancien noyau6.18.8-1.el8.elrepo.x86_64
Nouveau noyau7.1.3
Architecturex86_64
VirtualisationKVM Intel
CompilateurGCC 8.5

Vérifier l’environnement actuel :

root@kitploit:~
cat /etc/os-release
uname -r

3. Méthodes de mise à niveau

Ce guide propose deux méthodes de mise à niveau. Choisissez en fonction de votre environnement :

Méthode A : Installation via le RPM ELRepo (recommandée)

Pour les environnements ayant un accès fiable au dépôt ELRepo. Aucune compilation nécessaire.

root@kitploit:~
# Importer la clé GPG ELRepo
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# Installer le dépôt ELRepo
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# Installer le dernier noyau principal
dnf --enablerepo=elrepo-kernel install kernel-ml

# Définir le nouveau noyau comme entrée de démarrage par défaut
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# Redémarrer pour appliquer
reboot

Remarque : Les numéros de version du noyau peuvent changer avec les mises à jour ELRepo. Vérifiez la version installée réelle avec ls /boot/vmlinuz-*.

Méthode B : Compilation à partir des sources

Pour les environnements sans accès à ELRepo, ou lorsque la version stable officielle de kernel.org est requise. Voir les étapes détaillées ci-dessous.


4. Étapes de compilation à partir des sources

Dans mon environnement :

  • Le dépôt RPM du noyau ELRepo n’était pas accessible de manière fiable.
  • Je n’ai pas trouvé d’autre méthode de mise à jour RPM adaptée.
  • J’avais besoin de déployer la version stable officielle du noyau Linux.

Par conséquent :

J’ai utilisé le code source stable officiel de kernel.org et compilé manuellement le noyau 7.1.3.

Remarque :

Il s’agit de ma propre solution environnementale, et non d’une méthode de mise à niveau obligatoire pour tous les systèmes.


5. Téléchargement du code source du noyau

Source officielle :

root@kitploit:~
https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Téléchargement :

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Emplacement de téléchargement (si hors ligne) :

root@kitploit:~
/root/linux-7.1.3.tar.xz

6. Installation des dépendances de compilation

root@kitploit:~
dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves \
  tar \
  xz

Vérifier le compilateur :

root@kitploit:~
gcc --version

7. Extraction du code source

root@kitploit:~
mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # Doit afficher : Makefile

8. Importation de la configuration du noyau existant

root@kitploit:~
# Copier la configuration actuelle du noyau
cp /boot/config-$(uname -r) .config

# Générer une nouvelle configuration
make olddefconfig

# Vérifier la configuration KVM
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Sortie attendue :

root@kitploit:~
CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. Compilation du noyau

root@kitploit:~
# Vérifier le nombre de threads CPU
nproc

# Compiler (utiliser tous les cœurs disponibles)
make -j$(nproc)

# Vérifier l’image du noyau
ls -lh arch/x86/boot/bzImage

Remarque : Le temps de compilation dépend des performances du CPU et du stockage.


10. Installation des modules du noyau

root@kitploit:~
# Installer les modules
make modules_install

# Vérifier l’installation
ls /lib/modules/

# Vérifier les modules KVM
find /lib/modules/7.1.3 -name "kvm*.ko*"

Sortie attendue :

root@kitploit:~
kvm.ko
kvm-intel.ko
kvm-amd.ko

11. Installation de l’image du noyau

root@kitploit:~
# Installer le noyau
make install

# Vérifier l’installation
ls -lh /boot | grep 7.1.3

Sortie attendue :

root@kitploit:~
vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. Configuration du chargeur de démarrage GRUB

root@kitploit:~
# Générer la configuration GRUB
grub2-mkconfig -o /boot/grub2/grub.cfg

# Définir le noyau par défaut
grubby --set-default /boot/vmlinuz-7.1.3

# Vérifier le noyau par défaut
grubby --default-kernel

Sortie attendue :

root@kitploit:~
/boot/vmlinuz-7.1.3

13. Redémarrage

root@kitploit:~
reboot

14. Vérification après redémarrage

Vérifier la version du noyau :

root@kitploit:~
uname -r
# Attendu : 7.1.3

Vérifier les modules KVM :

root@kitploit:~
lsmod | grep kvm
# Attendu : kvm_intel, kvm, irqbypass

Vérifier l’emplacement du module KVM :

root@kitploit:~
modinfo kvm_intel | grep filename
# Attendu : /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. Procédure de retour arrière

Important : Les anciens noyaux ne doivent pas être supprimés immédiatement.

Lister les noyaux disponibles :

root@kitploit:~
grubby --info=ALL | grep kernel

Si le nouveau noyau pose problème, définir l’ancien noyau :

root@kitploit:~
grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. Résultat final

ÉlémentAvantAprès
Version du noyau6.18.8-1.el8.elrepo.x86_647.1.3
Statut KVMN/AActivé
CVE-2026-53359VulnérableCorrigé

Licence

MIT

Télécharger l’outil