
CVE-2026-53359
Januscape
Januscape é uma vulnerabilidade do Kernel Linux KVM causada por uma condição de Use-After-Free (UAF) na x86 Shadow MMU. Em configurações vulneráveis, um convidado malicioso pode corromper a memória do hospedeiro, levando a panics do hospedeiro e potencialmente quebrando o isolamento da VM.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-53359 |
| Apelido | Januscape |
| Componente | Linux Kernel KVM (x86 Shadow MMU) |
| Classe de Bug | Use-After-Free |
| Vetor de Ataque | VM Convidada |
| Impacto | Corrupção de Memória do Kernel do Hospedeiro |
| Plataformas Afetadas | Intel VT-x & AMD-V |
| Divulgação | Julho de 2026 |
A vulnerabilidade existe dentro da implementação de shadow paging legada do KVM.
Uma correção de segurança anterior validava o Guest Frame Number (GFN) mas não verificava o shadow page role antes de reutilizar um kvm_mmu_page existente.
Isso permite que shadow pages incompatíveis sejam reutilizadas, deixando entradas de mapeamento reverso (rmap) obsoletas após a memória já ter sido liberada.
Operações subsequentes da MMU podem desreferenciar memória liberada, resultando em uma condição de Use-After-Free que pode corromper o kernel do hospedeiro.
Guest modifies page mapping
│
▼
Shadow page reused
without validating role
│
▼
Stale rmap entry remains
│
▼
Shadow page freed
│
▼
Later MMU operation
dereferences freed memory
│
▼
Use-After-Free
[ 123.456789] BUG: unable to handle page fault for address: ffff8881xxxxxxxx
[ 123.456789] #PF: supervisor read access in kernel mode
[ 123.456789] #PF: error_code(0x0000) - not-present page
[ 123.456789] CPU: 3 PID: 1234 Comm: poc_3 Tainted: G OE
[ 123.456789] RIP: 0010:kvm_mmu_page_get_gfn+0xXX/0xXX [kvm]
...
[ 123.456789] Call Trace:
[ 123.456789] pte_list_remove+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_zap_all_fast+0xXX/0xXX [kvm]
[ 123.456789] kvm_mmu_notifier_invalidate_range+0xXX/0xXX [kvm]
...
[ 123.456789] Kernel panic - not syncing: Fatal exception
[ 123.456789] ---[ end Kernel panic - not syncing: Fatal exception ]---
A correção oficial do kernel aborda a lógica de reutilização de shadow pages garantindo que os papéis das páginas sejam validados antes da reutilização.
Ambientes potencialmente afetados incluem:
O caminho vulnerável está principalmente associado a shadow paging, que pode ser exercido quando a virtualização aninhada é usada.
Informações públicas atuais indicam:
Os administradores devem:
dmesg, journalctl).Este repositório é destinado exclusivamente para educação em cibersegurança, pesquisa defensiva, resposta a incidentes e conscientização sobre vulnerabilidades.
Nenhuma ferramenta ofensiva ou código de exploit está incluído.