Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-53359-Kernel-Fix — Guida all'aggiornamento del kernel Linux - Fix per CVE-2026-53359 | Kitploit
Strumenti/GitHubGitHub/chuzhongyun/cve-2026-53359-kernel-fix
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàApprendimento e Formazione
GitHubchuzhongyun/cve-2026-53359-kernel-fix

CVE-2026-53359-Kernel-Fix

Guida all'aggiornamento del kernel Linux - Fix per CVE-2026-53359

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
21142 mesi faNon ancora revisionato
Condividi

Cinese | Inglese


Cinese

Guida all'aggiornamento del kernel Linux alla versione 7.1.3 per correggere CVE-2026-53359

Dichiarazione: Questo documento registra esclusivamente la procedura di correzione eseguita sul mio ambiente server e non è un'analisi professionale di sicurezza. Se vi sono imprecisioni, le correzioni sono benvenute.

Nota di verifica: Il confronto del codice sorgente conferma che il kernel Linux 7.1.3 include il commit di correzione 81ccda30b4e8 ("KVM: x86: Fix shadow paging use-after-free due to unexpected role"). La patch aggiunge la condizione di corrispondenza role.word nella funzione kvm_mmu_get_child_sp() in arch/x86/kvm/mmu/mmu.c, eliminando alla radice la UAF dello shadow paging causata dalla mancata corrispondenza del role. Pertanto, l'aggiornamento alla 7.1.3 può correggere efficacemente questa vulnerabilità.

1. Introduzione

Questo documento fornisce due metodi per aggiornare il kernel Linux alla versione 7.1.3, al fine di correggere CVE-2026-53359: installazione RPM tramite ELRepo (consigliata) e compilazione dal codice sorgente.

VoceDescrizione
ID CVECVE-2026-53359
Componente vulnerabileLinux Kernel KVM x86 Shadow MMU
Tipo di vulnerabilitàUse After Free (UAF)
Metodo di correzioneAggiornare il kernel Linux alla 7.1.3 (RPM ELRepo o compilazione dal sorgente)

Impatto della vulnerabilità:

Nello scenario KVM x86 Shadow Paging, in condizioni anomale una pagina rilasciata può risultare ancora referenziata da voci rmap, causando un problema di sicurezza della memoria.

Riferimenti della vulnerabilità:

  • NVD - CVE-2026-53359
  • Januscape - PoC

2. Informazioni sull'ambiente

VoceInformazione
SistemaCentOS Stream 8
Kernel precedente6.18.8-1.el8.elrepo.x86_64
Kernel successivo7.1.3
Architetturax86_64
VirtualizzazioneKVM Intel

Controllo dell'ambiente corrente:

cat /etc/os-release
uname -r

3. Metodi di aggiornamento

Questa guida fornisce due metodi di aggiornamento; puoi scegliere in base all'ambiente:

Metodo 1: Installazione RPM tramite ELRepo (consigliato)

Adatto ad ambienti che possono accedere normalmente al repository ELRepo: non richiede compilazione ed è semplice da eseguire.

# 导入 ELRepo GPG 密钥
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# 安装 ELRepo 仓库
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# 安装最新主线内核
dnf --enablerepo=elrepo-kernel install kernel-ml

# 设置新内核为默认启动项
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# 重启生效
reboot

Nota: Il numero di versione del kernel può variare in seguito agli aggiornamenti di ELRepo; fare riferimento alla versione effettivamente installata. Dopo l'installazione è possibile verificare con ls /boot/vmlinuz-*.

Metodo 2: Compilazione dal codice sorgente

Adatto ad ambienti senza accesso al repository ELRepo o in cui è necessario utilizzare la versione stable ufficiale di kernel.org. I passaggi dettagliati sono riportati di seguito.


4. Passaggi per la compilazione dal sorgente

Nel mio ambiente server:

  • Il repository RPM del kernel ELRepo non poteva essere scaricato in modo stabile;
  • Non è stato trovato un pacchetto RPM di aggiornamento adatto all'ambiente corrente;
  • Era necessario utilizzare direttamente la versione stable ufficiale del kernel Linux con la correzione;

Pertanto ho adottato:

la compilazione dal codice sorgente stable ufficiale di kernel.org per aggiornare il kernel.

Nota:

Questa soluzione rappresenta solo il metodo adottato per il mio ambiente server e non implica che tutti gli ambienti debbano compilare dal codice sorgente.


5. Download del codice sorgente

Download ufficiale:

https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Comando di download:

wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Posizione di upload (ambiente offline):

/root/linux-7.1.3.tar.xz

6. Installazione delle dipendenze di compilazione

dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves

7. Estrazione del codice sorgente

mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # 应显示: Makefile

8. Utilizzo della configurazione esistente

# 复制当前配置
cp /boot/config-$(uname -r) .config

# 生成新配置
make olddefconfig

# 检查 KVM 配置
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Output previsto:

CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. Compilazione del kernel

# 查看 CPU 线程数
nproc

# 编译(使用所有核心)
make -j$(nproc)

# 验证内核镜像
ls -lh arch/x86/boot/bzImage

Nota: Il tempo di compilazione dipende dalla CPU e dalle prestazioni dello storage.


10. Installazione dei moduli del kernel

# 安装模块
make modules_install

# 验证安装
ls /lib/modules/

# 检查 KVM 模块
find /lib/modules/7.1.3 -name "kvm*.ko*"

Output previsto:

kvm.ko
kvm-intel.ko
kvm-amd.ko

11. Installazione dell'immagine del kernel

# 安装内核
make install

# 验证安装
ls -lh /boot | grep 7.1.3

Output previsto:

vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. Aggiornamento delle voci di avvio

# 生成 GRUB 配置
grub2-mkconfig -o /boot/grub2/grub.cfg

# 设置默认内核
grubby --set-default /boot/vmlinuz-7.1.3

# 验证默认内核
grubby --default-kernel

Output previsto:

/boot/vmlinuz-7.1.3

13. Riavvio

reboot

14. Verifica

Controllo della versione del kernel:

uname -r
# 预期: 7.1.3

Controllo dei moduli KVM:

lsmod | grep kvm
# 预期: kvm_intel, kvm, irqbypass

Verifica della posizione del modulo KVM:

modinfo kvm_intel | grep filename
# 预期: /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. Rollback

Importante: Il kernel precedente non deve essere rimosso immediatamente.

Elenca i kernel disponibili:

grubby --info=ALL | grep kernel

Se il nuovo kernel presenta problemi, imposta il kernel precedente:

grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. Risultato finale

VocePrimaDopo
Versione del kernel6.18.8-1.el8.elrepo.x86_647.1.3
Stato KVMN/AAbilitato
CVE-2026-53359VulnerabileCorretta


Inglese

Aggiornamento del kernel Linux alla 7.1.3 per correggere CVE-2026-53359

Disclaimer: Questo repository documenta esclusivamente la mia procedura di correzione personale su uno specifico ambiente server. Non è un'analisi di sicurezza professionale. Le correzioni sono benvenute.

Nota di verifica: Il confronto del codice sorgente conferma che il kernel Linux 7.1.3 include il commit di correzione 81ccda30b4e8 ("KVM: x86: Fix shadow paging use-after-free due to unexpected role"). La patch aggiunge una condizione di corrispondenza role.word nella funzione kvm_mmu_get_child_sp() in arch/x86/kvm/mmu/mmu.c, eliminando la UAF dello shadow paging causata dalla mancata corrispondenza del role. Pertanto, l'aggiornamento alla 7.1.3 corregge efficacemente questa vulnerabilità.

1. Introduzione

Questa guida fornisce due metodi per aggiornare il kernel Linux alla 7.1.3 al fine di correggere CVE-2026-53359: installazione RPM tramite ELRepo (consigliata) e compilazione dal codice sorgente.

Scarica lo strumento