
16-летняя ошибка в ядре Linux позволяет арендованной виртуальной машине вырваться наружу и атаковать хост, на котором она работает. Как Intel, так и AMD. Januscape — это уязвимость use-after-free в коде KVM, которая существует там с 2010 года.
16-летняя ошибка в ядре Linux позволяет арендованной ВМ выйти за пределы своей среды и атаковать хост, на котором она работает.
Januscape — это use-after-free уязвимость в коде KVM, которая существует с 2010 года.
С помощью скрипта exploit-check.sh мы можем получить дополнительную информацию об этой уязвимости ядра Linux — CVE-2026-53359.
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
На момент написания для этой ошибки не было ни оценки CVSS, ни известных эксплуатируемых уязвимостей.

Ни NVD (упомянутый выше), ни Kernel.org не опубликовали собственных оценок CVSS для этой проблемы.
Canonical оценила её в 8.4 CVSS, а другие публиковали оценки 7.8, 8.8 и даже 9.3
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details

С помощью скрипта exploitPwned.sh можно увидеть, что некоторые пользователи уже эксплуатировали эту уязвимость. В одном из сценариев, вместо изменения исходного кода ядра или замены функций, китайский исследователь угроз использовал метод бинарного горячего исправления text_poke (NOP Patch), который напрямую изменяет уязвимые инструкции в активной памяти ядра.
| Репозиторий | URL |
|---|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |