Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53359 — CVE-2026-53359 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-53359
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

रिपॉजिटरी देखें
4352 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-53359 — Januscape

ChatGPT Image Jul 8, 2026, 01_17_00 AM

लिनक्स KVM शैडो पेजिंग Use-After-Free (अतिथि-से-होस्ट पलायन)

Linux KVM Vulnerability Impact Status

Januscape एक लिनक्स कर्नेल KVM कमजोरी है जो x86 Shadow MMU में Use-After-Free (UAF) स्थिति के कारण होती है। कमजोर कॉन्फ़िगरेशन के तहत, एक दुर्भावनापूर्ण अतिथि होस्ट मेमोरी को दूषित कर सकता है, जिससे होस्ट क्रैश हो सकता है और VM अलगाव टूट सकता है।


📌 अवलोकन

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-53359
उपनामJanuscape
घटकLinux Kernel KVM (x86 Shadow MMU)
बग वर्गUse-After-Free
हमला वेक्टरअतिथि VM
प्रभावहोस्ट कर्नेल मेमोरी भ्रष्टाचार
प्रभावित प्लेटफ़ॉर्मIntel VT-x & AMD-V
प्रकटीकरणजुलाई 2026

📖 विवरण

यह कमजोरी KVM की लीगेसी शैडो पेजिंग कार्यान्वयन में मौजूद है।

पिछले सुरक्षा फिक्स ने गेस्ट फ्रेम नंबर (GFN) को मान्य किया लेकिन मौजूदा kvm_mmu_page को पुन: उपयोग करने से पहले शैडो पेज भूमिका की जांच करने में विफल रहा।

यह असंगत शैडो पेजों को पुन: उपयोग करने की अनुमति देता है, जिससे मेमोरी मुक्त होने के बाद पुरानी रिवर्स-मैपिंग (rmap) प्रविष्टियाँ रह जाती हैं।

बाद के MMU ऑपरेशन मुक्त मेमोरी को डीरेफरेंस कर सकते हैं, जिसके परिणामस्वरूप Use-After-Free स्थिति उत्पन्न होती है जो होस्ट कर्नेल को दूषित कर सकती है।


⚙️ तकनीकी मूल कारण

root@kitploit:~
Guest modifies page mapping
        │
        ▼
Shadow page reused
without validating role
        │
        ▼
Stale rmap entry remains
        │
        ▼
Shadow page freed
        │
        ▼
Later MMU operation
dereferences freed memory
        │
        ▼
Use-After-Free

😨 कर्नेल पैनिक

root@kitploit:~
[  123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[  123.456789] #PF: supervisor read access in kernel mode
[  123.456789] #PF: error_code(0x0000) - not-present page
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - not syncing: Fatal exception
[  123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---

🎯 संभावित प्रभाव

  • होस्ट कर्नेल पैनिक (DoS)
  • हाइपरवाइज़र मेमोरी भ्रष्टाचार
  • अतिथि-से-होस्ट अलगाव उल्लंघन
  • संभावित विशेषाधिकार वृद्धि
  • मल्टी-टेनेंट वर्चुअलाइजेशन वातावरण में बढ़ा जोखिम

आधिकारिक कर्नेल फिक्स शैडो पेज पुन: उपयोग तर्क को संबोधित करता है, यह सुनिश्चित करके कि पुन: उपयोग से पहले पेज भूमिकाओं को मान्य किया जाए।


🖥️ प्रभावित सिस्टम

संभावित रूप से प्रभावित वातावरण में शामिल हैं:

  • लिनक्स KVM होस्ट
  • इंटेल x86 वर्चुअलाइजेशन
  • AMD x86 वर्चुअलाइजेशन
  • नेस्टेड वर्चुअलाइजेशन परिनियोजन
  • KVM का उपयोग करने वाला क्लाउड बुनियादी ढांचा

कमजोर पथ मुख्य रूप से शैडो पेजिंग से जुड़ा है, जिसे नेस्टेड वर्चुअलाइजेशन का उपयोग करने पर सक्रिय किया जा सकता है।


🔍 शोषण

वर्तमान सार्वजनिक जानकारी इंगित करती है:

  • ✅ सार्वजनिक डिनायल-ऑफ-सर्विस PoC उपलब्ध
  • ✅ शोध प्रकटीकरण प्रकाशित
  • ⚠️ शोधकर्ता अतिथि-से-होस्ट पलायन शोषण की रिपोर्ट करता है, हालांकि सार्वजनिक रिलीज़ में मुख्य रूप से DoS प्रदर्शन शामिल है।

🛡️ शमन

  • अपस्ट्रीम फिक्स वाले लिनक्स कर्नेल में अपडेट करें।
  • विक्रेता कर्नेल सुरक्षा अपडेट लागू करें।
  • जहाँ आवश्यक न हो, नेस्टेड वर्चुअलाइजेशन अक्षम करें।
  • पैच न किए गए होस्ट पर अविश्वसनीय अतिथि कार्यभार को प्रतिबंधित करें।

🔬 पहचान

प्रशासकों को चाहिए:

  • लिनक्स कर्नेल संस्करणों का ऑडिट करें।
  • कर्नेल क्रैश लॉग की निगरानी करें (dmesg, journalctl)।
  • KVM-संबंधित सुरक्षा सलाहकारों को ट्रैक करें।
  • सत्यापित करें कि विक्रेता बैकपोर्ट में आधिकारिक पैच शामिल है।

📚 संदर्भ

  • NVD सलाह
  • लिनक्स कर्नेल सुरक्षा फिक्स
  • oss-sec प्रकटीकरण
  • विक्रेता सुरक्षा सलाह

⚠️ अस्वीकरण

यह रिपॉजिटरी पूरी तरह से साइबर सुरक्षा शिक्षा, रक्षात्मक अनुसंधान, घटना प्रतिक्रिया और कमजोरी जागरूकता के लिए है।

कोई आक्रामक उपकरण या शोषण कोड शामिल नहीं है।


⭐ अपडेट रहें • जल्दी पैच करें • अपने बुनियादी ढांचे को सुरक्षित करें