Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xblackash/cve-2026-53359
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

저장소 보기
4352개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-53359 — Januscape

ChatGPT 이미지 Jul 8, 2026, 01_17_00 AM

Linux KVM 섀도우 페이징 Use-After-Free (게스트-투-호스트 탈출)

Linux KVM Vulnerability Impact Status

Januscape는 x86 섀도우 MMU의 Use-After-Free(UAF) 조건으로 인해 발생하는 Linux Kernel KVM 취약점입니다. 취약한 구성에서 악의적인 게스트가 호스트 메모리를 손상시켜 호스트 충돌을 유발하고 잠재적으로 VM 격리를 깨뜨릴 수 있습니다.


📌 개요

필드값
CVECVE-2026-53359
별칭Januscape
구성 요소Linux Kernel KVM (x86 섀도우 MMU)
버그 분류Use-After-Free
공격 벡터게스트 VM
영향호스트 커널 메모리 손상
영향을 받는 플랫폼Intel VT-x & AMD-V
공개 일시2026년 7월

📖 설명

이 취약점은 KVM의 레거시 섀도우 페이징 구현에 존재합니다.

이전 보안 패치는 **게스트 프레임 번호(GFN)**를 검증했지만 기존 kvm_mmu_page를 재사용하기 전에 섀도우 페이지 역할을 확인하지 못했습니다.

이로 인해 호환되지 않는 섀도우 페이지가 재사용되어 메모리가 이미 해제된 후에도 오래된 역매핑(rmap) 항목이 남게 됩니다.

이후의 MMU 작업이 해제된 메모리를 역참조하여 호스트 커널을 손상시킬 수 있는 Use-After-Free 조건이 발생할 수 있습니다.


⚙️ 기술적 근본 원인

root@kitploit:~
Guest modifies page mapping
        │
        ▼
Shadow page reused
without validating role
        │
        ▼
Stale rmap entry remains
        │
        ▼
Shadow page freed
        │
        ▼
Later MMU operation
dereferences freed memory
        │
        ▼
Use-After-Free

😨 커널 패닉

root@kitploit:~
[  123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[  123.456789] #PF: supervisor read access in kernel mode
[  123.456789] #PF: error_code(0x0000) - not-present page
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - not syncing: Fatal exception
[  123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---

🎯 잠재적 영향

  • 호스트 커널 패닉(DoS)
  • 하이퍼바이저 메모리 손상
  • 게스트-투-호스트 격리 위반
  • 권한 상승 가능성
  • 멀티 테넌트 가상화 환경에서 위험 증가

공식 커널 패치는 재사용 전에 페이지 역할이 검증되도록 하여 섀도우 페이지 재사용 로직을 수정합니다.


🖥️ 영향을 받는 시스템

잠재적으로 영향을 받는 환경은 다음과 같습니다:

  • Linux KVM 호스트
  • Intel x86 가상화
  • AMD x86 가상화
  • 중첩 가상화 배포
  • KVM을 사용하는 클라우드 인프라

취약한 경로는 주로 섀도우 페이징과 관련되며, 중첩 가상화가 사용될 때 트리거될 수 있습니다.


🔍 악용

현재 공개된 정보에 따르면:

  • ✅ 공개된 서비스 거부(DoS) PoC 사용 가능
  • ✅ 연구 공개 자료 게시됨
  • ⚠️ 연구원은 게스트-투-호스트 탈출 익스플로잇을 보고했지만, 공개 릴리스에는 주로 DoS 데모가 포함되어 있습니다.

🛡️ 완화 방안

  • 업스트림 수정 사항이 포함된 Linux 커널로 업데이트하세요.
  • 공급업체 커널 보안 업데이트를 적용하세요.
  • 필요하지 않은 경우 중첩 가상화를 비활성화하세요.
  • 패치되지 않은 호스트에서 신뢰할 수 없는 게스트 워크로드를 제한하세요.

🔬 탐지

관리자는 다음을 수행해야 합니다:

  • Linux 커널 버전을 감사합니다.
  • 커널 크래시 로그(dmesg, journalctl)를 모니터링합니다.
  • KVM 관련 보안 권고를 추적합니다.
  • 공급업체 백포트에 공식 패치가 포함되어 있는지 확인합니다.

📚 참고 자료

  • NVD 권고
  • Linux 커널 보안 수정
  • oss-sec 공개
  • 공급업체 보안 권고

⚠️ 면책 조항

이 저장소는 오로지 사이버 보안 교육, 방어적 연구, 침해 대응 및 취약점 인식 제고를 위한 것입니다.

공격적인 도구나 익스플로잇 코드는 포함되어 있지 않습니다.


⭐ 최신 상태 유지 • 조기 패치 • 인프라 보안

도구 다운로드