Linux内核中一个存在16年的漏洞,允许租用的虚拟机逃逸并攻击其宿主机。
Januscape 是一个 use-after-free 漏洞,位于 KVM 代码中,自2010年以来一直存在。
使用 exploit-check.sh 脚本,我们可以获取有关Linux内核漏洞 CVE-2026-53359 的更多漏洞信息。
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info
截至撰写本文时,该漏洞没有CVSS评分,也没有任何已知被利用的漏洞。
NVD(上面引用)和 Kernel.org 都没有为此问题发布自己的CVSS评分。
Canonical 将其计算为8.4 CVSS,我们已看到其他人发布了7.8、8.8甚至9.3的评分。
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
使用 exploitPwned.sh 脚本,我们可以看到某些用户已经**利用了这个漏洞。在一个场景中,一位中国威胁研究人员没有修改内核源代码或替换函数,而是使用了 text_poke 二进制热补丁(NOP Patch**)方法,直接修改活动内核内存中的脆弱指令。
| 仓库 | URL |
|---|
Aoripus-LTD/Januscape-Hotfix | https://github.com/Aoripus-LTD/Januscape-Hotfix |
0xBlackash/CVE-2026-53359 | https://github.com/0xBlackash/CVE-2026-53359 |
chuzhongyun/CVE-2026-53359-Kernel-Fix | https://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix |
xj2268-TA/KVM-Januscape | https://github.com/xj2268-TA/KVM-Januscape |
HORKimhab/CVE-2026-53359 | https://github.com/HORKimhab/CVE-2026-53359 |