Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/chuzhongyun/cve-2026-53359-kernel-fix
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAprendizado e Educação
GitHubchuzhongyun/cve-2026-53359-kernel-fix

CVE-2026-53359-Kernel-Fix

Guia de atualização do kernel Linux - Corrigir CVE-2026-53359

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
217há 2 mesesAinda não revisado
Compartilhar

Chinês | Inglês


Chinês

Tutorial de Atualização do Linux Kernel 7.1.3 para Corrigir CVE-2026-53359

Aviso: Este artigo documenta apenas o processo de correção no meu ambiente de servidor pessoal. Não é uma análise profissional de segurança. Se houver algo inadequado, correções são bem-vindas.

Nota de Verificação: Após comparação do código-fonte, foi confirmado que o Linux Kernel 7.1.3 já inclui o commit de correção 81ccda30b4e8 ("KVM: x86: Fix shadow paging use-after-free due to unexpected role"). Este patch adiciona uma condição de correspondência role.word na função kvm_mmu_get_child_sp() em arch/x86/kvm/mmu/mmu.c, eliminando fundamentalmente o UAF do shadow paging causado pela incompatibilidade de role. Portanto, atualizar para 7.1.3 pode corrigir efetivamente esta vulnerabilidade.

1. Introdução

Este documento fornece duas formas de atualizar o Linux Kernel para 7.1.3, para corrigir CVE-2026-53359: instalação via RPM ELRepo (recomendada) e compilação a partir do código-fonte.

ItemDescrição
ID do CVECVE-2026-53359
Componente AfetadoShadow MMU do KVM x86 do Linux Kernel
Tipo de VulnerabilidadeUse After Free (UAF)
Forma de CorreçãoAtualizar o Linux Kernel para 7.1.3 (RPM ELRepo ou compilação do código-fonte)

Impacto da Vulnerabilidade:

No cenário de Shadow Paging do KVM x86, em condições anormais, páginas liberadas podem ainda ser referenciadas por entradas rmap, causando um problema de segurança de memória.

Referências da Vulnerabilidade:

  • NVD - CVE-2026-53359
  • Januscape - PoC

2. Informações do Ambiente

ItemInformação
SistemaCentOS Stream 8
Kernel antes da atualização6.18.8-1.el8.elrepo.x86_64
Kernel após a atualização7.1.3
Arquiteturax86_64
VirtualizaçãoKVM Intel

Verificar o ambiente atual:

root@kitploit:~
cat /etc/os-release
uname -r

3. Métodos de Atualização

Este tutorial oferece duas formas de atualização, escolha de acordo com o ambiente:

Método Um: Instalação via RPM ELRepo (Recomendado)

Adequado para ambientes com acesso normal ao repositório ELRepo, sem necessidade de compilação, operação simples.

root@kitploit:~
# Importar a chave GPG do ELRepo
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# Instalar o repositório ELRepo
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# Instalar o kernel mainline mais recente
dnf --enablerepo=elrepo-kernel install kernel-ml

# Definir o novo kernel como entrada de inicialização padrão
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# Reiniciar para aplicar
reboot

Nota: O número da versão do kernel pode mudar conforme as atualizações do ELRepo. Verifique a versão realmente instalada com ls /boot/vmlinuz-*.

Método Dois: Compilação a partir do Código-fonte

Adequado para ambientes que não podem acessar o repositório ELRepo ou que precisam usar a versão estável oficial do kernel.org. As etapas detalhadas estão abaixo.


4. Etapas da Compilação a partir do Código-fonte

No meu ambiente de servidor:

  • O repositório RPM do Kernel ELRepo não consegue ser acessado de forma estável;
  • Não foi encontrado um pacote RPM de atualização adequado para o ambiente atual;
  • É necessário usar diretamente a versão de correção estável oficial do Linux Kernel;

Portanto foi adotado:

Método de compilação a partir do código-fonte oficial estável do kernel.org para atualizar o kernel.

Explicação:

Esta solução é apenas uma solução para o ambiente do meu servidor, não significa que todos os ambientes precisam usar compilação a partir do código-fonte.


5. Baixar o Código-fonte

Download oficial:

root@kitploit:~
https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Comando de download:

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Local de upload (ambiente offline):

root@kitploit:~
/root/linux-7.1.3.tar.xz

6. Instalar Dependências de Compilação

root@kitploit:~
dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves

7. Extrair o Código-fonte

root@kitploit:~
mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # Deve mostrar: Makefile

8. Usar a Configuração Existente

root@kitploit:~
# Copiar a configuração atual
cp /boot/config-$(uname -r) .config

# Gerar nova configuração
make olddefconfig

# Verificar a configuração do KVM
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Saída esperada:

root@kitploit:~
CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. Compilar o Kernel

root@kitploit:~
# Verificar o número de threads da CPU
nproc

# Compilar (usando todos os núcleos)
make -j$(nproc)

# Verificar a imagem do kernel
ls -lh arch/x86/boot/bzImage

Nota: O tempo de compilação depende do desempenho da CPU e do armazenamento.


10. Instalar os Módulos do Kernel

root@kitploit:~
# Instalar módulos
make modules_install

# Verificar a instalação
ls /lib/modules/

# Verificar módulos KVM
find /lib/modules/7.1.3 -name "kvm*.ko*"

Saída esperada:

root@kitploit:~
kvm.ko
kvm-intel.ko
kvm-amd.ko

11. Instalar a Imagem do Kernel

root@kitploit:~
# Instalar kernel
make install

# Verificar a instalação
ls -lh /boot | grep 7.1.3

Saída esperada:

root@kitploit:~
vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. Atualizar a Entrada de Inicialização

root@kitploit:~
# Gerar a configuração do GRUB
grub2-mkconfig -o /boot/grub2/grub.cfg

# Definir o kernel padrão
grubby --set-default /boot/vmlinuz-7.1.3

# Verificar o kernel padrão
grubby --default-kernel

Saída esperada:

root@kitploit:~
/boot/vmlinuz-7.1.3

13. Reiniciar

root@kitploit:~
reboot

14. Verificação

Verificar a versão do kernel:

root@kitploit:~
uname -r
# Esperado: 7.1.3

Verificar os módulos KVM:

root@kitploit:~
lsmod | grep kvm
# Esperado: kvm_intel, kvm, irqbypass

Verificar a localização do módulo KVM:

root@kitploit:~
modinfo kvm_intel | grep filename
# Esperado: /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. Reversão

Importante: O kernel antigo não deve ser removido imediatamente.

Listar kernels disponíveis:

root@kitploit:~
grubby --info=ALL | grep kernel

Se o novo kernel tiver problemas, definir o kernel antigo:

root@kitploit:~
grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. Resultado Final

ItemAntes da AtualizaçãoApós a Atualização
Versão do Kernel6.18.8-1.el8.elrepo.x86_647.1.3
Status do KVMN/AAtivado
CVE-2026-53359AfetadoCorrigido


Inglês

Atualizando o Linux Kernel para 7.1.3 para Corrigir CVE-2026-53359

Aviso: Este repositório documenta apenas meu processo de correção pessoal em um ambiente de servidor específico. Não é uma análise profissional de segurança. Correções são bem-vindas.

Nota de Verificação: A comparação do código-fonte confirma que o Linux Kernel 7.1.3 inclui o commit de correção 81ccda30b4e8 ("KVM: x86: Fix shadow paging use-after-free due to unexpected role"). O patch adiciona uma condição de correspondência role.word na função kvm_mmu_get_child_sp() em arch/x86/kvm/mmu/mmu.c, eliminando o UAF do shadow paging causado pela incompatibilidade de role. Portanto, atualizar para 7.1.3 corrige efetivamente esta vulnerabilidade.

1. Introdução

Este guia fornece dois métodos para atualizar o Linux Kernel para 7.1.3 a fim de corrigir CVE-2026-53359: instalação via RPM ELRepo (recomendada) e compilação a partir do código-fonte.

ItemDescrição
ID do CVECVE-2026-53359
Componente AfetadoShadow MMU do KVM x86 do Linux Kernel
Tipo de VulnerabilidadeUse After Free (UAF)
Método de CorreçãoAtualizar o Linux Kernel para 7.1.3 (RPM ELRepo ou compilação do código-fonte)

A vulnerabilidade está relacionada ao shadow paging do KVM x86. Sob condições específicas, páginas liberadas podem ainda ser referenciadas por entradas rmap, causando um potencial problema de segurança de memória.

Referências:

  • NVD - CVE-2026-53359
  • Januscape - PoC

2. Ambiente

ItemValor
Sistema OperacionalCentOS Stream 8
Kernel Antigo6.18.8-1.el8.elrepo.x86_64
Novo Kernel7.1.3
Arquiteturax86_64
VirtualizaçãoKVM Intel
CompiladorGCC 8.5

Verificar o ambiente atual:

root@kitploit:~
cat /etc/os-release
uname -r

3. Métodos de Atualização

Este guia fornece dois métodos de atualização. Escolha com base no seu ambiente:

Método A: Instalação via RPM ELRepo (Recomendado)

Para ambientes com acesso confiável ao repositório ELRepo. Sem necessidade de compilação.

root@kitploit:~
# Importar a chave GPG do ELRepo
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# Instalar o repositório ELRepo
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# Instalar o kernel mainline mais recente
dnf --enablerepo=elrepo-kernel install kernel-ml

# Definir o novo kernel como entrada de inicialização padrão
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# Reiniciar para aplicar
reboot

Nota: Os números de versão do kernel podem mudar com as atualizações do ELRepo. Verifique a versão realmente instalada com ls /boot/vmlinuz-*.

Método B: Compilação a partir do Código-fonte

Para ambientes sem acesso ao ELRepo, ou quando a versão estável oficial do kernel.org é necessária. Veja as etapas detalhadas abaixo.


4. Etapas da Compilação a partir do Código-fonte

No meu ambiente:

  • O repositório RPM do Kernel ELRepo não pôde ser acessado de forma confiável.
  • Não encontrei outro método de atualização RPM adequado.
  • Precisei implantar a versão estável oficial do Linux Kernel.

Portanto:

Usei o código-fonte oficial estável do kernel.org e compilei o Kernel 7.1.3 manualmente.

Nota:

Esta é minha própria solução de ambiente, não um método de atualização obrigatório para todos os sistemas.


5. Baixar o Código-fonte do Kernel

Fonte oficial:

root@kitploit:~
https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Download:

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

Local de upload (se offline):

root@kitploit:~
/root/linux-7.1.3.tar.xz

6. Instalar Dependências de Compilação

root@kitploit:~
dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves \
  tar \
  xz

Verificar compilador:

root@kitploit:~
gcc --version

7. Extrair o Código-fonte

root@kitploit:~
mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # Deve mostrar: Makefile

8. Importar a Configuração Existente do Kernel

root@kitploit:~
# Copiar a configuração atual do kernel
cp /boot/config-$(uname -r) .config

# Gerar nova configuração
make olddefconfig

# Verificar a configuração do KVM
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

Saída esperada:

root@kitploit:~
CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. Compilar o Kernel

root@kitploit:~
# Verificar threads da CPU
nproc

# Compilar (usar todos os núcleos disponíveis)
make -j$(nproc)

# Verificar a imagem do kernel
ls -lh arch/x86/boot/bzImage

Nota: O tempo de compilação depende do desempenho da CPU e do armazenamento.


10. Instalar os Módulos do Kernel

root@kitploit:~
# Instalar módulos
make modules_install

# Verificar instalação
ls /lib/modules/

# Verificar módulos KVM
find /lib/modules/7.1.3 -name "kvm*.ko*"

Saída esperada:

root@kitploit:~
kvm.ko
kvm-intel.ko
kvm-amd.ko

11. Instalar a Imagem do Kernel

root@kitploit:~
# Instalar kernel
make install

# Verificar instalação
ls -lh /boot | grep 7.1.3

Saída esperada:

root@kitploit:~
vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. Configurar o GRUB Bootloader

root@kitploit:~
# Gerar a configuração do GRUB
grub2-mkconfig -o /boot/grub2/grub.cfg

# Definir kernel padrão
grubby --set-default /boot/vmlinuz-7.1.3

# Verificar kernel padrão
grubby --default-kernel

Saída esperada:

root@kitploit:~
/boot/vmlinuz-7.1.3

13. Reiniciar

root@kitploit:~
reboot

14. Verificação Após a Reinicialização

Verificar versão do kernel:

root@kitploit:~
uname -r
# Esperado: 7.1.3

Verificar módulos KVM:

root@kitploit:~
lsmod | grep kvm
# Esperado: kvm_intel, kvm, irqbypass

Verificar localização do módulo KVM:

root@kitploit:~
modinfo kvm_intel | grep filename
# Esperado: /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. Procedimento de Reversão

Importante: Os kernels antigos não devem ser removidos imediatamente.

Listar kernels disponíveis:

root@kitploit:~
grubby --info=ALL | grep kernel

Se o novo kernel tiver problemas, definir o kernel antigo:

root@kitploit:~
grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. Resultado Final

ItemAntesDepois
Versão do Kernel6.18.8-1.el8.elrepo.x86_647.1.3
Status do KVMN/AAtivado
CVE-2026-53359VulnerávelCorrigido

Licença

MIT

Baixar ferramenta