16-годишна уязвимост в ядрото на Linux, наречена Januscape, позволява на атакуващите да избягат от виртуална машина и да изпълнят произволен код на хоста.

Според Хьонву Ким, изследователят по сигурността, който я е открил, този дефект за бягство от гост към хост (проследяван като CVE-2026-53359) произтича от слабост тип use-after-free в емулацията на shadow MMU на KVM/x86 – базираната на ядрото виртуална машина, създадена за процесорни архитектури x86 и x86_64 (AMD64).

Januscape е присъствала в ядрото на Linux в продължение на около 16 години, преди да бъде пачната през юни 2026 г., и е била използвана като експлойт от тип „нулев ден“ (zero-day) в програмата за награждаване на уязвимости kvmCTF на Google.

Успешното експлоатиране позволява на атакуващи с root достъп в гостуващата виртуална машина (конфигурацията по подразбиране в публичните облачни инстанции) да изпълняват код като root на хоста и да поемат контрол над всички гости, работещи на него, или да сринат ядрото на хоста (изваждайки от строя виртуалните машини на всички останали потребители на същия сървър).

Ким описва Januscape като първия експлойт за бягство от гост към хост, който може да бъде задействан както на Intel, така и на AMD процесорни архитектури, вместо да бъде ограничен до една платформа, и отбелязва, че той представлява сериозен риск за многопотребителски (multi-tenant) публични облачни среди, като тези, предлагани от Google Cloud и Amazon Web Services.

При някои Linux дистрибуции, като Red Hat Enterprise Linux (RHEL), където /dev/kvm е достъпен за писане от всички, непривилегировани атакуващи също могат да експлоатират CVE-2026-53359, за да получат надеждно root права на непачнати устройства.

Администраторите, работещи с KVM/x86 хостове, които приемат многопотребителски гости, трябва да потвърдят, че пачът 81ccda30b4e8 е приложен към ядрото на хоста, за да гарантират сигурността им.

През май 2026 г. Ким разкри и Dirty Frag – дефект за локално ескалиране на привилегии в Linux, който свързва уязвимостите за писане в кеша на страници xfrm-ESP (CVE-2026-43284) и RxRPC (CVE-2026-43500) за получаване на root достъп при основни дистрибуции като Ubuntu, Red Hat Enterprise Linux, CentOS Stream и Fedora. Атакуващите без root достъп в гостуващата машина могат да верижират Dirty Frag и Januscape за пълно компрометиране.