
CVE-2026-53359
Januscape
Januscape는 x86 섀도우 MMU의 Use-After-Free(UAF) 조건으로 인해 발생하는 Linux Kernel KVM 취약점입니다. 취약한 구성에서 악의적인 게스트가 호스트 메모리를 손상시켜 호스트 충돌을 유발하고 잠재적으로 VM 격리를 깨뜨릴 수 있습니다.
이 취약점은 KVM의 레거시 섀도우 페이징 구현에 존재합니다.
이전 보안 패치는 **게스트 프레임 번호(GFN)**를 검증했지만 기존 kvm_mmu_page를 재사용하기 전에 섀도우 페이지 역할을 확인하지 못했습니다.
이로 인해 호환되지 않는 섀도우 페이지가 재사용되어 메모리가 이미 해제된 후에도 오래된 역매핑(rmap) 항목이 남게 됩니다.
이후의 MMU 작업이 해제된 메모리를 역참조하여 호스트 커널을 손상시킬 수 있는 Use-After-Free 조건이 발생할 수 있습니다.
Guest modifies page mapping
│
▼
Shadow page reused
without validating role
│
▼
Stale rmap entry remains
│
▼
Shadow page freed
│
▼
Later MMU operation
dereferences freed memory
│
▼
Use-After-Free
[ 123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[ 123.456789] #PF: supervisor read access in kernel mode
[ 123.456789] #PF: error_code(0x0000) - not-present page
[ 123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G OE
[ 123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[ 123.456789] Call Trace:
[ 123.456789] pte_list_remove+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[ 123.456789] Kernel panic - not syncing: Fatal exception
[ 123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---
공식 커널 패치는 재사용 전에 페이지 역할이 검증되도록 하여 섀도우 페이지 재사용 로직을 수정합니다.
잠재적으로 영향을 받는 환경은 다음과 같습니다:
취약한 경로는 주로 섀도우 페이징과 관련되며, 중첩 가상화가 사용될 때 트리거될 수 있습니다.
현재 공개된 정보에 따르면:
관리자는 다음을 수행해야 합니다:
dmesg, journalctl)를 모니터링합니다.이 저장소는 오로지 사이버 보안 교육, 방어적 연구, 침해 대응 및 취약점 인식 제고를 위한 것입니다.
공격적인 도구나 익스플로잇 코드는 포함되어 있지 않습니다.
| 필드 | 값 |
|---|
| CVE | CVE-2026-53359 |
| 별칭 | Januscape |
| 구성 요소 | Linux Kernel KVM (x86 섀도우 MMU) |
| 버그 분류 | Use-After-Free |
| 공격 벡터 | 게스트 VM |
| 영향 | 호스트 커널 메모리 손상 |
| 영향을 받는 플랫폼 | Intel VT-x & AMD-V |
| 공개 일시 | 2026년 7월 |