Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-53359 — CVE-2026-53359 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-53359
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

Vedi Repository
431 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-53359 — Januscape

ChatGPT Image Jul 8, 2026, 01_17_00 AM

Linux KVM Shadow Paging Use-After-Free (Escape Ospite→Host)

Linux KVM Vulnerabilità Impatto Stato

Januscape è una vulnerabilità del kernel Linux KVM causata da una condizione Use-After-Free (UAF) nella Shadow MMU x86. In configurazioni vulnerabili, un guest malevolo può corrompere la memoria dell'host, portando a crash dell'host e potenzialmente rompendo l'isolamento delle VM.


📌 Panoramica


📖 Descrizione

La vulnerabilità risiede nell'implementazione legacy dello shadow paging di KVM.

Una precedente correzione di sicurezza validava il Guest Frame Number (GFN) ma non verificava il ruolo della shadow page prima di riutilizzare un kvm_mmu_page esistente.

Ciò consente il riutilizzo di shadow page incompatibili, lasciando voci di reverse-mapping (rmap) obsolete dopo che la memoria è già stata liberata.

Operazioni MMU successive possono dereferenziare memoria liberata, risultando in una condizione Use-After-Free che può corrompere il kernel host.


⚙️ Causa Tecnica Radice

root@kitploit:~
Il guest modifica il mapping della pagina
        │
        ▼
La shadow page viene riutilizzata
senza validare il ruolo
        │
        ▼
Rimane una voce rmap obsoleta
        │
        ▼
La shadow page viene liberata
        │
        ▼
Operazione MMU successiva
dereferenzia memoria liberata
        │
        ▼
Use-After-Free

😨 Kernel Panic

root@kitploit:~
[  123.456789] BUG: unable to handle page fault per l'indirizzo: ffff8881xxxxxxxx
[  123.456789] #PF: accesso in lettura supervisor in modalità kernel
[  123.456789] #PF: error_code(0x0000) - pagina non presente
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - non sincronizzo: Eccezione fatale
[  123.456789] ---[ fine Kernel panic - non sincronizzo: Eccezione fatale ]---

🎯 Impatto Potenziale

  • Kernel Panic dell'Host (DoS)
  • Corruzione della Memoria dell'Hypervisor
  • Violazione dell'Isolamento Ospite→Host
  • Possibile Escalation dei Privilegi
  • Rischio aumentato in ambienti di virtualizzazione multi-tenant

La correzione ufficiale del kernel affronta la logica di riutilizzo della shadow page assicurando che i ruoli delle pagine siano validati prima del riutilizzo.


🖥️ Sistemi Coinvolti

Gli ambienti potenzialmente coinvolti includono:

  • Host Linux KVM
  • Virtualizzazione Intel x86
  • Virtualizzazione AMD x86
  • Deployment di Virtualizzazione Annidata
  • Infrastrutture Cloud che usano KVM

Il percorso vulnerabile è principalmente associato allo shadow paging, che può essere attivato quando viene utilizzata la virtualizzazione annidata.


🔍 Sfruttamento

Le informazioni pubbliche attuali indicano:

  • ✅ PoC di denial-of-service pubblico disponibile
  • ✅ Divulgazione della ricerca pubblicata
  • ⚠️ I ricercatori segnalano un exploit di escape ospite→host, sebbene il rilascio pubblico includa principalmente una dimostrazione DoS.

🛡️ Mitigazione

  • Aggiornare a un kernel Linux contenente la correzione upstream.
  • Applicare gli aggiornamenti di sicurezza del kernel del fornitore.
  • Disabilitare la virtualizzazione annidata dove non necessaria.
  • Limitare carichi di lavoro guest non fidati su host non patchati.

🔬 Rilevamento

Gli amministratori dovrebbero:

  • Controllare le versioni del kernel Linux.
  • Monitorare i log di crash del kernel (dmesg, journalctl).
  • Tracciare gli advisory di sicurezza relativi a KVM.
  • Verificare che i backport del fornitore includano la patch ufficiale.

📚 Riferimenti

  • Advisory NVD
  • Correzione di Sicurezza del Kernel Linux
  • Divulgazione oss-sec
  • Advisory di Sicurezza dei Fornitori

⚠️ Disclaimer

Questo repository è destinato esclusivamente all'educazione sulla cybersecurity, alla ricerca difensiva, alla risposta agli incidenti e alla consapevolezza delle vulnerabilità.

Non è incluso alcun strumento offensivo o codice exploit.


⭐ Rimani Aggiornato • Applica le Patch Presto • Proteggi la Tua Infrastruttura

Scarica lo strumento
CampoValore
CVECVE-2026-53359
SoprannomeJanuscape
ComponenteKernel Linux KVM (Shadow MMU x86)
Classe di BugUse-After-Free
Vettore d'AttaccoVM Guest
ImpattoCorruzione della Memoria del Kernel Host
Piattaforme CoinvolteIntel VT-x e AMD-V
DivulgazioneLuglio 2026