Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-53359 — CVE-2026-53359 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-53359
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-53359

CVE-2026-53359

CVE-2026-53359

Ver Repositório
435há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-53359 — Januscape

ChatGPT Image Jul 8, 2026, 01_17_00 AM

Linux KVM Shadow Paging Use-After-Free (Guest-to-Host Escape)

Linux KVM Vulnerability Impact Status

Januscape é uma vulnerabilidade do Kernel Linux KVM causada por uma condição de Use-After-Free (UAF) na x86 Shadow MMU. Em configurações vulneráveis, um convidado malicioso pode corromper a memória do hospedeiro, levando a panics do hospedeiro e potencialmente quebrando o isolamento da VM.


📌 Visão Geral

Baixar ferramenta
CampoValor
CVECVE-2026-53359
ApelidoJanuscape
ComponenteLinux Kernel KVM (x86 Shadow MMU)
Classe de BugUse-After-Free
Vetor de AtaqueVM Convidada
ImpactoCorrupção de Memória do Kernel do Hospedeiro
Plataformas AfetadasIntel VT-x & AMD-V
DivulgaçãoJulho de 2026

📖 Descrição

A vulnerabilidade existe dentro da implementação de shadow paging legada do KVM.

Uma correção de segurança anterior validava o Guest Frame Number (GFN) mas não verificava o shadow page role antes de reutilizar um kvm_mmu_page existente.

Isso permite que shadow pages incompatíveis sejam reutilizadas, deixando entradas de mapeamento reverso (rmap) obsoletas após a memória já ter sido liberada.

Operações subsequentes da MMU podem desreferenciar memória liberada, resultando em uma condição de Use-After-Free que pode corromper o kernel do hospedeiro.


⚙️ Causa Raiz Técnica

root@kitploit:~
Guest modifies page mapping
        │
        ▼
Shadow page reused
without validating role
        │
        ▼
Stale rmap entry remains
        │
        ▼
Shadow page freed
        │
        ▼
Later MMU operation
dereferences freed memory
        │
        ▼
Use-After-Free

😨 Pânico do Kernel

root@kitploit:~
[  123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[  123.456789] #PF: supervisor read access in kernel mode
[  123.456789] #PF: error_code(0x0000) - not-present page
[  123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G           OE
[  123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[  123.456789] Call Trace:
[  123.456789]  pte_list_remove+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[  123.456789]  kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[  123.456789] Kernel panic - not syncing: Fatal exception
[  123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---

🎯 Impacto Potencial

  • Pânico do Kernel do Hospedeiro (DoS)
  • Corrupção de Memória do Hipervisor
  • Violação de Isolamento Convidado-para-Hospedeiro
  • Possível Escalação de Privilégio
  • Risco aumentado em ambientes de virtualização multi-inquilino

A correção oficial do kernel aborda a lógica de reutilização de shadow pages garantindo que os papéis das páginas sejam validados antes da reutilização.


🖥️ Sistemas Afetados

Ambientes potencialmente afetados incluem:

  • Hospedeiros Linux KVM
  • Virtualização Intel x86
  • Virtualização AMD x86
  • Implantações de Virtualização Aninhada
  • Infraestrutura em Nuvem usando KVM

O caminho vulnerável está principalmente associado a shadow paging, que pode ser exercido quando a virtualização aninhada é usada.


🔍 Exploração

Informações públicas atuais indicam:

  • ✅ PoC de negação de serviço público disponível
  • ✅ Divulgação de pesquisa publicada
  • ⚠️ Pesquisador relata um exploit de escape convidado-para-hospedeiro, embora a liberação pública inclua principalmente uma demonstração de DoS.

🛡️ Mitigação

  • Atualize para um kernel Linux que contenha a correção upstream.
  • Aplique as atualizações de segurança do kernel do fornecedor.
  • Desabilite a virtualização aninhada onde não for necessária.
  • Restrinja workloads de convidados não confiáveis em hospedeiros não corrigidos.

🔬 Detecção

Os administradores devem:

  • Auditar as versões do kernel Linux.
  • Monitorar logs de crash do kernel (dmesg, journalctl).
  • Acompanhar os avisos de segurança relacionados ao KVM.
  • Validar que os backports do fornecedor incluam o patch oficial.

📚 Referências

  • Aviso NVD
  • Correção de Segurança do Kernel Linux
  • Divulgação oss-sec
  • Avisos de Segurança do Fornecedor

⚠️ Aviso Legal

Este repositório é destinado exclusivamente para educação em cibersegurança, pesquisa defensiva, resposta a incidentes e conscientização sobre vulnerabilidades.

Nenhuma ferramenta ofensiva ou código de exploit está incluído.


⭐ Mantenha-se Atualizado • Corrija Cedo • Proteja sua Infraestrutura