В гипервизоре KVM для Linux раскрыли Januscape, уязвимость CVE-2026-53359, которая при включенной вложенной виртуализации позволяет выйти из гостевой ВМ на хост. Для облаков, тестовых стендов и KVM-кластеров это прямой риск компрометации гипервизора.
Проблема жила в KVM около 16 лет
Публично проблему раскрыли 6 июля 2026 года, а 7 июля исследователь безопасности Hyunwoo Kim опубликовал детали в рассылке oss-security. Januscape затрагивает KVM/x86 на Intel и AMD. Основной сценарий атаки возникает там, где хост разрешает вложенную виртуализацию, то есть запуск ВМ внутри другой ВМ.
Для эксплуатации нужен контроль над гостевой ВМ и права, достаточные для загрузки модуля или собственного ядра внутри нее. По данным Ubuntu, другие архитектуры этой CVE не затронуты. По словам автора исследования, баг жил в коде около 16 лет и уже применялся как эксплойт нулевого дня в Google kvmCTF.
Ошибка в shadow MMU затрагивает ветки от 2.6.36 до 7.1.2
Формально Januscape - это use-after-free в подсистеме KVM/x86 shadow MMU, то есть в механизме теневых таблиц страниц. Карточка NVD относит проблему к CWE-416. По состоянию на 7 августа 2026 года NVD еще не выставила собственную оценку CVSS, но CNA kernel.org дает 8.8 по CVSS 3.1. В черновике были перепутаны и класс ошибки, и балл: речь не о CWE-825 и не о CVSS 7.0.
По данным NVD, уязвимы ядра 2.6.36-6.1.176, 6.2-6.6.143, 6.7-6.12.94, 6.13-6.18.37 и 6.19-7.1.2. Исправление уже принято в основную ветку ядра; ориентиром служит коммит 81ccda30b4e8. Судя по стабильным релизам ядра и границам в NVD, безопасные версии для основных веток начинаются с 5.10.260, 5.15.211, 6.1.177, 6.6.144, 6.12.95, 6.18.38 и 7.1.3.
Обновлять нужно хост и проверять права на /dev/kvm
Главная практическая деталь проста: патч ставят на хосте с KVM, а не только внутри гостевой машины. Если вложенная виртуализация не нужна прямо сейчас, Ubuntu советует временно отключить параметры nested для модулей kvm_intel и kvm_amd. Это убирает основной вектор атаки.
Есть и второй нюанс. Если доступ к /dev/kvm выдан слишком широко, проблема может сработать не только как выход из ВМ на хост, но и как локальное повышение привилегий на самой машине. Поэтому администраторам стоит проверять не только версию ядра, но и права на /dev/kvm, а также журнал изменений у своего поставщика: многие дистрибутивы закрывают такие дыры бэкпортом без заметной смены номера ветки.
Значение для рынка
Для российских и СНГ-команд это история прежде всего про облака, внутренние виртуализационные фермы, CI-стенды и сервис-провайдеров, которые включают вложенную виртуализацию для DevOps-задач. Если KVM у вас лежит в основе инфраструктуры, Januscape стоит воспринимать как задачу для ближайшего окна обновлений, а не как еще один CVE, который можно отложить до квартального патча.
Следующий шаг для рынка очевиден: сверить бэкпорты у Debian, Red Hat, Ubuntu и других поставщиков, потому что номер пакета здесь часто говорит меньше, чем журнал изменений.
Источники: сообщение исследователя в oss-security, карточка CVE-2026-53359 в NVD, разбор и рекомендации Ubuntu.