
Un bug di 16 anni nel kernel Linux consente a una VM noleggiata di evadere e attaccare l'host su cui gira. Sia su Intel che su AMD. Januscape è una vulnerabilità use-after-free nel codice KVM presente dal 2010.
Un bug vecchio di 16 anni nel kernel Linux consente a una VM noleggiata di evadere e attaccare l'host su cui gira.
Januscape è una vulnerabilità use-after-free nel codice KVM che era rimasta lì dal 2010.
Usando lo script exploit-check.sh, possiamo ottenere maggiori informazioni sulla vulnerabilità del kernel Linux - CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
Al momento della stesura, non c'era alcun punteggio CVSS né Known Exploited Vulnerabilities per questa falla.
Né NVD (citata sopra) né Kernel.org hanno pubblicato i propri punteggi CVSS per questo problema.
Canonical l'ha calcolata come 8.4 CVSS e abbiamo visto altri pubblicare punteggi di 7.8, 8.8 e persino 9.3
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Usando lo script exploitPwned.sh, possiamo vedere che alcuni utenti hanno già sfruttato la vulnerabilità. In uno scenario, invece di modificare il codice sorgente del kernel o sostituire funzioni, un ricercatore di minacce cinese ha usato un metodo di hotpatch binario text_poke (NOP Patch) che modifica direttamente le istruzioni vulnerabili all'interno della memoria attiva del kernel.
| Repository | URL |
|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |