Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53359 — Un bug vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute. Intel et AMD concernés. Januscape est une vulnérabilité de type use-after-free dans le code KVM qui est présente depuis 2010. | Kitploit
Outils/GitHubGitHub/ndouglas-cloudsmith
/
cve-2026-53359
Analyse des VulnérabilitésExploitationSécurité CloudÉvasion de Conteneur
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

Un bug vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute. Intel et AMD concernés. Januscape est une vulnérabilité de type use-after-free dans le code KVM qui est présente depuis 2010.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-53359

Un bogue vieux de 16 ans dans le noyau Linux permet à une VM louée de s'échapper et d'attaquer l'hôte sur lequel elle s'exécute.
Januscape est une vulnérabilité use-after-free dans le code KVM qui est présente depuis 2010.
En utilisant le script exploit-check.sh, nous pouvons obtenir plus d'informations sur la vulnérabilité du noyau Linux - CVE-2026-53359.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
root@kitploit:~
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

Au moment de la rédaction, il n'y avait aucun score CVSS ni aucune vulnérabilité connue exploitée pour cette faille.

Capture d'écran du 15 juillet 2026 à 11:57:14

La vulnérabilité peut-elle être exploitée ?

Ni NVD (mentionné ci-dessus) ni Kernel.org n'ont publié leurs propres scores CVSS pour ce problème.
Canonical l'a calculée à 8.4 CVSS et nous avons vu d'autres publier des scores de 7.8, 8.8, et même 9.3

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
root@kitploit:~
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Capture d'écran du 15 juillet 2026 à 12:05:05

Preuve que nous ne pouvons pas faire aveuglément confiance à KEV et ExploitDB

En utilisant le script exploitPwned.sh, on peut voir que certains utilisateurs ont déjà exploité la vulnérabilité. Dans un scénario, au lieu de modifier le code source du noyau ou de remplacer des fonctions, un chercheur en menace chinois a utilisé une méthode de correctif à chaud binaire text_poke (NOP Patch) qui modifie directement les instructions vulnérables dans la mémoire active du noyau.

DépôtURL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359
Télécharger l’outil