KVM/x86に16年間眠っていたゲスト脱出の脆弱性「Januscape」が公開、Intel/AMD両対応の初の事例に
Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]

セキュリティ研究者のHyunwoo Kim氏は、KVM/x86のshadow MMUエミュレーションに存在するuse-after-free脆弱性「Januscape(CVE-2026-53359)」を公開した。ゲスト側の操作だけでホストカーネルのシャドウページを破壊でき、IntelとAMDの両方でトリガー可能なゲストからホストへの脱出は公知のものとしては初。GoogleのkvmCTFでは0-dayとして実際に使用され、多テナントのx86パブリッククラウド(GCP、AWSなど)に脅威を与える。影響範囲は2010年から2026年までの約16年間に及ぶ。
「ゲスト側の操作だけでホストカーネルのシャドウページを破壊し、KVM/x86のゲストとホストの分離を脅かすことができます」