登录后即可发布帖子、点赞和评论

登录 / 注册
莽子
2周前
高危内核虚拟机逃逸漏洞震惊云主机行业

安全研究人员昨天公开披露了 Linux 内核高危漏洞 Januscape (
https://github.com/V4bel/Januscape)(CVE-2026-53359)。该漏洞潜伏在 Linux 内核代码中长达 16 年之久,属于 KVM x86 架构中影子内存管理单元的“释放后重用”内存损坏漏洞。这是一项跨平台的漏洞,同时影响搭载 Intel 和 AMD 处理器的 x86 系统。

在开启了嵌套虚拟化的云端或多租户服务器上,拥有 Guest 虚拟机 Root 权限的攻击者,仅凭虚拟机内部的操作就能破坏宿主机内核的影子页状态,突破虚拟机隔离,直接在底层物理宿主机上以 Root 权限执行任意代码。

对于像 RHEL 或 CloudLinux 这样默认将 /dev/kvm 权限设置为全局可读写的系统,普通本地用户不实际运行业务虚拟机也可以通过打开该设备、创建临时 VM 来触发竞争条件实现本地提权。

漏洞对依赖 KVM 提供工作负载隔离的公有云和虚拟化集群构成了极大的威胁。Linux 主线内核已于 2026 年 6 月中旬合并了相关补丁修复了此问题。包括DMIT在内的云服务商在漏洞披露后已紧急采取措施,更新内核补丁。 查看更多
0 9