KVM/x86 게스트에서 호스트로 탈출하는 Januscape(CVE-2026-53359) — Intel과 AMD 모두에서 발동되는 최초의 취약점

Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]

KVM/x86 게스트에서 호스트로 탈출하는 Januscape(CVE-2026-53359) — Intel과 AMD 모두에서 발동되는 최초의 취약점

보안 연구원 Hyunwoo Kim(@v4bel)이 발견한 KVM/x86 취약점 Januscape(CVE-2026-53359)은 shadow MMU 에뮬레이션의 use-after-free 결함으로, 게스트 측 작업만으로 호스트 커널의 shadow page를 변조하여 게스트-호스트 격리를 깨뜨릴 수 있습니다. Intel과 AMD 양쪽에서 발동되는 최초의 guest-to-host 탈취 연구로, 멀티 테넌트 x86 퍼블릭 클라우드(GCP, AWS 등)에 위협이 됩니다. 실제로 Google kvmCTF에서 0-day 익스플로잇으로 성공적으로 사용되었으며, 2010년부터 약 16년간 잠복해 있었습니다. PoC는 게스트 VM 내에서 실행하여 호스트 커널 패닉을 유발할 수 있고, RHEL 등에서는 /dev/kvm이 world-writable하여 권한 상승(LPE)에도 악용될 수 있습니다.

이 취약점은 약 16년간 잠복해 있었습니다.

이 날의 다른 글

2026-07-07