Januscape: Guest-to-Host Escape in KVM/x86
github.com原文 ↗
Januscape 发布 CVE-2026-53359 的说明和 PoC,漏洞是 KVM/x86 shadow MMU emulation 中的 use-after-free,guest 侧动作即可腐蚀 host kernel shadow page。README 称它可影响 Intel 和 AMD,曾用于 Google kvmCTF 0-day,公开 PoC 触发的是 host kernel panic,而完整 escape exploit 未发布。影响范围从 2010-08-01 的提交到 2026-06-16 的修复,说明虚拟化隔离里的长寿命内核 bug 仍然可能跨过多个硬件世代。
–浏览
评论 · Comments