В 16-летней уязвимости KVM обнаружена возможность совершить побег из виртуальной машины.




Исследователь безопасности по имени Хёнву Ким, известный в сети также под псевдонимом V4bel, обнаружил уязвимость в виртуальной машине на основе ядра (KVM) Linux. Как сообщает исследователь на Github (открывается в новом окне), злоумышленники могут с ее помощью выйти за пределы виртуальных машин и получить доступ к соответствующей хост-системе. Уязвимыми считаются системы на базе Intel и AMD, но не на базе Arm64.

Данная уязвимость зарегистрирована как CVE-2026-53359 (открывается в новом окне) и также называется Januscape. По словам Кима, причиной является ошибка типа use-after-free в теневом MMU (Shadow-MMU) KVM/x86 (открывается в новом окне), отвечающем за трансляцию адресов памяти. Для использования уязвимости злоумышленнику нужен лишь root-доступ к любой гостевой системе.

Злоумышленники могут захватить хост-системы

«Ошибка может быть вызвана исключительно действиями на стороне гостя, что повреждает теневую страницу (Shadow Page) ядра хоста», — объясняет Ким. В результате нарушается изоляция гостя и хоста в KVM. Под угрозой, в частности, находятся облачные системы, такие как системы Google или AWS, где ВМ и сервисы нескольких клиентов работают на одном и том же оборудовании.

«Злоумышленник, арендовавший, например, всего один экземпляр в публичном облаке, может перевести ядро хоста в состояние ошибки, чтобы парализовать все остальные гостевые ВМ на той же физической машине или выполнить код с правами root на хосте, получив контроль над хостом и всеми находящимися на нем гостями», — говорится на Github.

Полноценный эксплойт пока держится в секрете

Ким также опубликовал эксплойт для Januscape. Однако он не использует весь потенциал уязвимости. Он лишь приводит к ошибке в хост-системе. По словам исследователя, у него также есть эксплойт для полного выхода из ВМ, но из соображений безопасности он его пока не публикует. Он будет опубликован только «в очень отдаленном будущем».

Однако, благодаря набирающему популярность исследованию уязвимостей с помощью ИИ, нельзя исключать, что другие лица также смогут получить полноценный эксплойт и опередить Кима с публикацией. Этому, вероятно, помогут и технические детали, которые Ким опубликовал в отдельном отчете на Github (открывается в новом окне).

CVE-2026-53359 была внесена коммитом 2010 года (открывается в новом окне). Патч был включен в ядро 16 июня 2026 года (открывается в новом окне). Таким образом, уязвимость присутствовала в коде ядра Linux около 16 лет. Для многих версий популярных дистрибутивов Linux, таких как Debian (открывается в новом окне), Ubuntu (открывается в новом окне), Suse (открывается в новом окне) и Red Hat (открывается в новом окне), патч, судя по сообщениям о безопасности соответствующих поставщиков, пока еще недоступен. В некоторых случаях даже не до конца выяснено, какие версии вообще уязвимы.