
CVE-2026-53359
Januscape
Januscape è una vulnerabilità del kernel Linux KVM causata da una condizione Use-After-Free (UAF) nella Shadow MMU x86. In configurazioni vulnerabili, un guest malevolo può corrompere la memoria dell'host, portando a crash dell'host e potenzialmente rompendo l'isolamento delle VM.
La vulnerabilità risiede nell'implementazione legacy dello shadow paging di KVM.
Una precedente correzione di sicurezza validava il Guest Frame Number (GFN) ma non verificava il ruolo della shadow page prima di riutilizzare un kvm_mmu_page esistente.
Ciò consente il riutilizzo di shadow page incompatibili, lasciando voci di reverse-mapping (rmap) obsolete dopo che la memoria è già stata liberata.
Operazioni MMU successive possono dereferenziare memoria liberata, risultando in una condizione Use-After-Free che può corrompere il kernel host.
Il guest modifica il mapping della pagina
│
▼
La shadow page viene riutilizzata
senza validare il ruolo
│
▼
Rimane una voce rmap obsoleta
│
▼
La shadow page viene liberata
│
▼
Operazione MMU successiva
dereferenzia memoria liberata
│
▼
Use-After-Free
[ 123.456789] BUG: unable to handle page fault per l'indirizzo: ffff8881xxxxxxxx
[ 123.456789] #PF: accesso in lettura supervisor in modalità kernel
[ 123.456789] #PF: error_code(0x0000) - pagina non presente
[ 123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G OE
[ 123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[ 123.456789] Call Trace:
[ 123.456789] pte_list_remove+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[ 123.456789] Kernel panic - non sincronizzo: Eccezione fatale
[ 123.456789] ---[ fine Kernel panic - non sincronizzo: Eccezione fatale ]---
La correzione ufficiale del kernel affronta la logica di riutilizzo della shadow page assicurando che i ruoli delle pagine siano validati prima del riutilizzo.
Gli ambienti potenzialmente coinvolti includono:
Il percorso vulnerabile è principalmente associato allo shadow paging, che può essere attivato quando viene utilizzata la virtualizzazione annidata.
Le informazioni pubbliche attuali indicano:
Gli amministratori dovrebbero:
dmesg, journalctl).Questo repository è destinato esclusivamente all'educazione sulla cybersecurity, alla ricerca difensiva, alla risposta agli incidenti e alla consapevolezza delle vulnerabilità.
Non è incluso alcun strumento offensivo o codice exploit.
| Campo | Valore |
|---|
| CVE | CVE-2026-53359 |
| Soprannome | Januscape |
| Componente | Kernel Linux KVM (Shadow MMU x86) |
| Classe di Bug | Use-After-Free |
| Vettore d'Attacco | VM Guest |
| Impatto | Corruzione della Memoria del Kernel Host |
| Piattaforme Coinvolte | Intel VT-x e AMD-V |
| Divulgazione | Luglio 2026 |