
Un bug vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute. Intel et AMD concernés. Januscape est une vulnérabilité de type use-after-free dans le code KVM qui est présente depuis 2010.
Un bogue vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute.
Januscape est une vulnérabilité use-after-free dans le code KVM qui est présente depuis 2010.
En utilisant le script exploit-check.sh, nous pouvons obtenir plus d'informations sur la vulnérabilité du noyau Linux - CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
Au moment de la rédaction, il n'y avait aucun score CVSS ni aucune vulnérabilité connue exploitée pour cette faille.

Ni NVD (mentionné ci-dessus) ni Kernel.org n'ont publié leurs propres scores CVSS pour ce problème.
Canonical l'a calculée à 8.4 CVSS et nous avons vu d'autres publier des scores de 7.8, 8.8, et même 9.3
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details

En utilisant le script exploitPwned.sh, on peut voir que certains utilisateurs ont déjà exploité la vulnérabilité. Dans un scénario, au lieu de modifier le code source du noyau ou de remplacer des fonctions, un chercheur en menace chinois a utilisé une méthode de correctif à chaud binaire text_poke (NOP Patch) qui modifie directement les instructions vulnérables dans la mémoire active du noyau.
| Dépôt | URL |
|---|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |