🔥 Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику с root-доступом внутри виртуальной машины обрушить ядро хоста. Так выглядит CVE-2026-53359, получившая имя Januscape, — о ней сообщает habr_infosec. Некорректная проверка типа страницы при определённых условиях приводит к записи в чужую область памяти, повреждает состояние KVM и гарантированно вызывает kernel panic. Проблема воспроизводится на процессорах Intel и AMD, но требует включённой вложенной виртуализации (Nested Virtualization). Патч вошёл в сборки ядер 5-й, 6-й и 7-й веток 19 июня 2026 года. Исследователь Ким Хен У, обнаруживший баг на соревновании kvmCTF, допускает, что атаку можно расширить до выполнения произвольного кода — уже сейчас PoC гарантирует отказ в обслуживании целой ноды. Это тот самый сценарий «побега из песочницы», о котором не любят вспоминать облачные провайдеры: один арендованный VPS-сервер может положить весь физический хост вместе с соседними клиентскими машинами. → CVE-2026-53359 (Januscape) → Затронутые ветки Linux: 5.x, 6.x, 7.x до 19.06.2026 → Условия: root внутри VM + Nested Virtualization + x86 (Intel/AMD) → Результат: kernel panic хоста, потенциальный вектор для будущего RCE 16 лет ошибка жила в коде, внесённом ещё в ядро 2.6.36 в 2010 году. Nested Virtualization отключают не везде: частные VPS-провайдеры часто оставляют /dev/kvm доступным ради клиентских гипервизоров. Если ваш хостер даёт такую опцию, уточните версию ядра хоста — uname -r на машине админа. Ждать, пока из kernel panic вырастет полноценный RCE-эксплойт, — не та стратегия, которую стоит тестировать на продакшене. #KVM #Januscape #виртуализация #CloudSecurity #LinuxKernel