文章总结: CVE-2026-53359是LinuxKVM影子MMU中潜伏16年的释放后重用漏洞,代号JanusCape。攻击者在开启嵌套虚拟化环境下可利用公开POC实现虚拟机逃逸、本地提权至宿主机root或触发内核panic导致宕机。影响x86_64架构主流Linux发行版。建议立即升级内核至包含commit81ccda30b4e8的版本,临时缓解可关闭嵌套虚拟化或限制/dev/kvm权限。 综合评分: 88 文章分类: 漏洞预警,漏洞分析,应急响应,云安全,网络安全
高危预警:CVE-2026-53359 KVM虚拟化逃逸漏洞,可直接提权接管宿主机!
原创
维度攻防 维度攻防
维度攻防
2026年7月15日 15:36 安徽
在小说阅读器读本章
去阅读
预警等级:高危 CVSS 7.8
披露时间:2026年07月06日
漏洞编号:CVE-2026-53359(Januscape)
核心风险:本地提权、虚拟机逃逸、宿主机宕机、多租户隔离失效
一、漏洞概述
近日,安全研究人员公开披露了Linux KVM 高危本地提权/虚拟化逃逸漏洞 CVE-2026-53359,该漏洞代号为Januscape,是潜伏Linux内核长达16年的历史级漏洞。
漏洞源于KVM虚拟化模块影子MMU(影子分页)中存在的释放后重用(Use-After-Free)缺陷。攻击者可利用该漏洞,在开启嵌套虚拟化的环境下,突破虚拟机隔离机制,实现虚拟机逃逸至宿主机,或直接通过本地低权限账号提权至宿主机Root权限,完全接管服务器。
目前该漏洞公开PoC已公开,利用门槛极低、稳定性高,针对云服务器、私有云、企业虚拟化平台威胁极大,建议各单位立即自查整改。
二、漏洞核心信息
1. 漏洞原理
KVM在开启嵌套虚拟化时会启用影子分页机制,用于维护客户机与宿主机的内存地址映射。内核函数 kvm_mmu_get_child_sp() 在复用影子页时,仅校验客户帧号(GFN),未校验页面Role属性。
攻击者通过修改页目录项、拆分大页、删除内存槽等操作,造成内存映射错乱,产生悬空指针,触发UAF内存损坏漏洞。最终可篡改宿主机内核内存、执行任意内核代码、造成系统崩溃。
2. 影响范围
架构限制:仅影响 x86_64(Intel/AMD)架构,ARM、RISC-V 架构不受影响
核心触发条件(缺一不可):
- 服务器启用KVM虚拟化功能
- 开启嵌套虚拟化(nested virtualization)(核心必要条件)
- Linux内核未合入官方修复补丁
受影响资产:Ubuntu、Debian、RHEL、CentOS、Rocky、OpenSUSE 等主流搭载KVM的Linux服务器、云宿主机、私有云虚拟化节点。
3. 危害能力
- 服务器宕机(DoS):公开PoC可稳定触发宿主机内核Panic,单节点宕机,关联所有虚拟机全部下线
- 虚拟机逃逸:虚拟机内攻击者可突破隔离,获取宿主机最高权限
- 本地提权:若/dev/kvm权限为0666,宿主机普通用户可直接提权Root
- 多租户沦陷:云平台单节点被攻破后,可横向窃取其他租户数据
三、紧急修复与临时缓解方案
1、永久修复(优先执行)
及时同步各Linux发行版官方安全补丁,升级内核至包含修复commit 81ccda30b4e8 的最新版本,彻底修复影子分页UAF漏洞。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:维度攻防 维度攻防 维度攻防《高危预警:CVE-2026-53359 KVM虚拟化逃逸漏洞,可直接提权接管宿主机!》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论