
CVE-2026-53359
Januscape
Januscape एक लिनक्स कर्नेल KVM कमजोरी है जो x86 Shadow MMU में Use-After-Free (UAF) स्थिति के कारण होती है। कमजोर कॉन्फ़िगरेशन के तहत, एक दुर्भावनापूर्ण अतिथि होस्ट मेमोरी को दूषित कर सकता है, जिससे होस्ट क्रैश हो सकता है और VM अलगाव टूट सकता है।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-53359 |
| उपनाम | Januscape |
| घटक | Linux Kernel KVM (x86 Shadow MMU) |
| बग वर्ग | Use-After-Free |
| हमला वेक्टर | अतिथि VM |
| प्रभाव | होस्ट कर्नेल मेमोरी भ्रष्टाचार |
| प्रभावित प्लेटफ़ॉर्म | Intel VT-x & AMD-V |
| प्रकटीकरण | जुलाई 2026 |
यह कमजोरी KVM की लीगेसी शैडो पेजिंग कार्यान्वयन में मौजूद है।
पिछले सुरक्षा फिक्स ने गेस्ट फ्रेम नंबर (GFN) को मान्य किया लेकिन मौजूदा kvm_mmu_page को पुन: उपयोग करने से पहले शैडो पेज भूमिका की जांच करने में विफल रहा।
यह असंगत शैडो पेजों को पुन: उपयोग करने की अनुमति देता है, जिससे मेमोरी मुक्त होने के बाद पुरानी रिवर्स-मैपिंग (rmap) प्रविष्टियाँ रह जाती हैं।
बाद के MMU ऑपरेशन मुक्त मेमोरी को डीरेफरेंस कर सकते हैं, जिसके परिणामस्वरूप Use-After-Free स्थिति उत्पन्न होती है जो होस्ट कर्नेल को दूषित कर सकती है।
Guest modifies page mapping
│
▼
Shadow page reused
without validating role
│
▼
Stale rmap entry remains
│
▼
Shadow page freed
│
▼
Later MMU operation
dereferences freed memory
│
▼
Use-After-Free
[ 123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[ 123.456789] #PF: supervisor read access in kernel mode
[ 123.456789] #PF: error_code(0x0000) - not-present page
[ 123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G OE
[ 123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[ 123.456789] Call Trace:
[ 123.456789] pte_list_remove+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[ 123.456789] Kernel panic - not syncing: Fatal exception
[ 123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---
आधिकारिक कर्नेल फिक्स शैडो पेज पुन: उपयोग तर्क को संबोधित करता है, यह सुनिश्चित करके कि पुन: उपयोग से पहले पेज भूमिकाओं को मान्य किया जाए।
संभावित रूप से प्रभावित वातावरण में शामिल हैं:
कमजोर पथ मुख्य रूप से शैडो पेजिंग से जुड़ा है, जिसे नेस्टेड वर्चुअलाइजेशन का उपयोग करने पर सक्रिय किया जा सकता है।
वर्तमान सार्वजनिक जानकारी इंगित करती है:
प्रशासकों को चाहिए:
dmesg, journalctl)।यह रिपॉजिटरी पूरी तरह से साइबर सुरक्षा शिक्षा, रक्षात्मक अनुसंधान, घटना प्रतिक्रिया और कमजोरी जागरूकता के लिए है।
कोई आक्रामक उपकरण या शोषण कोड शामिल नहीं है।