Наскоро разкрита уязвимост в Linux KVM (Kernel-based Virtual Machine), проследявана като CVE-2026-53359 и наречена „Januscape“, разкрива критичен дефект, който позволява на зловредна виртуална машина (guest) да повреди паметта на ядрото на хоста, нарушавайки фундаменталните гаранции за изолация при виртуализацията.

Проблемът, който е останал незабелязан в продължение на почти 16 години, засяга логиката за управление на x86 сенчестата памет (shadow memory) в KVM и влияе както на системи на Intel, така и на AMD.

Уязвимостта се намира в сенчестия MMU (Memory Management Unit) на KVM, по-конкретно при обработката на вложена виртуализация (nested virtualization). Докато съвременните системи обикновено разчитат на хардуерно подпомагано страниране, KVM преминава към сенчесто страниране (shadow paging), когато гост-хипервизор (L1) стартира свой собствен вложен гост (L2). В този сценарий хостът (L0) трябва да емулира софтуерно транслацията на адреси от второ ниво. В основата на Januscape е логически дефект във функцията, която извлича структурите на сенчестите страници, където дадена страница се преизползва неправилно само въз основа на съвпадащ номер на рамката на госта (GFN), без да се проверява ролята на страницата. Това несъответствие нарушава вътрешните инварианти в системата за обратно картографиране (rmap) на KVM, което води до състояние на използване след освобождаване (use-after-free).

Публично пуснатото доказателство за концепция (PoC) демонстрира атака за отказ на услуга (DoS) чрез предизвикване на срив на ядрото (kernel panic) на хоста. Изследователите обаче потвърждават, че същият дефект може да бъде експлоатиран и за постигане на пълно бягство от виртуалната машина и изпълнение на произволен код на хоста с root привилегии. Това е особено опасно за мултинаемателски облачни среди (като AWS или Google Cloud). Уязвимостта е била активно експлоатирана като zero-day в kvmCTF на Google преди публичното ѝ оповестяване.

След отговорно разкриване през юни 2026 г., бързо беше разработена корекция и внедрена в ядрото на Linux. На организациите, изпълняващи виртуализация на базата на KVM, се препоръчва спешно да приложат наличните актуализации.