
Uma falha de 16 anos no kernel Linux permite que uma VM alugada escape e ataque o host em que é executada. Tanto Intel quanto AMD. Januscape é uma vulnerabilidade de use-after-free no código do KVM que existe desde 2010.
Um bug de 16 anos no kernel Linux permite que uma VM alugada escape e ataque o host onde é executada.
Januscape é uma vulnerabilidade use-after-free no código do KVM que está presente desde 2010.
Usando o script exploit-check.sh, podemos obter mais informações sobre a vulnerabilidade do kernel Linux - CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
No momento em que este texto foi escrito, não havia Pontuação CVSS nem Vulnerabilidades Exploradas Conhecidas para esta falha.

Nem a NVD (referida acima) nem a Kernel.org publicaram suas próprias pontuações CVSS para este problema.
A Canonical calculou-a como 8.4 CVSS e vimos outros publicarem pontuações de 7.8, 8.8 e até 9.3.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details

Usando o script exploitPwned.sh, podemos ver que certos usuários já exploraram a vulnerabilidade. Em um cenário, em vez de modificar o código-fonte do kernel ou substituir funções, um pesquisador de ameaças chinês usou um método de hotpatch binário text_poke (NOP Patch) que modifica diretamente as instruções vulneráveis dentro da memória ativa do kernel.
| Repositório | URL |
|---|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |