Januscape: 16 Jahre alter KVM-Bug erlaubt Ausbruch aus der VM

Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]

Januscape: 16 Jahre alter KVM-Bug erlaubt Ausbruch aus der VM

Der Sicherheitsforscher Hyunwoo Kim (@v4bel) hat mit Januscape (CVE-2026-53359) eine Use-after-Free-Schwachstelle in der Shadow-MMU-Emulation von KVM/x86 entdeckt. Sie ermöglicht es einem Gast, allein durch Aktionen im Gast den Host-Kernel zu kompromittieren – und das erstmals sowohl auf Intel- als auch auf AMD-Systemen. Betroffen sind Multi-Tenant-x86-Clouds mit verschachtelter Virtualisierung; der Exploit wurde bereits als 0-Day bei Google kvmCTF eingesetzt. Der Fehler lag 16 Jahre lang im Linux-Kernel und wurde mit dem Patch 81ccda30b4e8 behoben.

Dieser Proof-of-Concept dient dazu, genaue Informationen bereitzustellen. Verwenden Sie ihn nicht auf Systemen, die Sie nicht testen dürfen.

Mehr von diesem Tag

2026-07-07