آسیبپذیری Januscape در Kvm لینوکس
متن گزارش
آسیبپذیری با شناسه CVE-2026-53359 در مجازی ساز kvm در کرنل لینوکس شناسایی شده است. این آسیبپذیری که با نام Januscape شناخته میشود، از نوع Use-After-Free بوده و در مکانیزم Shadow Paging مربوط به مجازیسازی x86 وجود دارد. این نقص به یک ماشین مجازی مهاجم اجازه میدهد با سوءاستفاده از مدیریت نادرست حافظه در kvm، از محیط ماشین مجازی خارج شده و به میزبان (Host) دسترسی پیدا کند. این آسیبپذیری حدود 16 سال در هسته لینوکس وجود داشته و امکان دسترسی از ماشین مجازی به میزبان را فراهم میکند. بهرهبرداری موفق میتواند منجر به اجرای کد با سطح دسترسی root روی میزبان یا از کار افتادن تمامی ماشینهای مجازی مستقر روی آن شود.
مشخصات
مشخصات فنی آسیبپذیری
محصولات تحت تاثیر
- • سامانههای مبتنی بر KVM/x86 که قابلیت مجازی سازی در آن ها وجود دارد.
زیرساختهای مرتبط
زیرساختی ثبت نشده است.
فراوانی
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• به روز رسانی کرنل لینوکس به نسخه های امن.
• غیرفعالسازی Nested Virtualization برای ماشینهای مجازی غیرقابل اعتماد.
منابع
- https://nvd.nist.gov/vuln/detail/CVE-2026-53359
لینکهای منابع
لینک منبعی ثبت نشده است.
