КИБЕРБЕЗОПАСНОСТЬ

Уязвимость KVM в Linux позволяет виртуальным машинам атаковать хост — 16 лет в тени

Критическая уязвимость KVM позволяет виртуальным машинам атаковать хост-системы. Подробности и последствия для серверов.

✍️ Редакция iTech News | 21.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость KVM в Linux: 16 лет незамеченной угрозы

Уязвимость в KVM, обнаруженная спустя 16 лет, позволяет виртуальным машинам (VM) на системах Intel и AMD получать доступ к хост-системе. Исследователь Хюнву Ким, обнаруживший проблему, назвал её 'Januscape', а её идентификатор — CVE-2026-53359. Важность этой находки в том, что она ставит под угрозу безопасность всех x86 систем с неподконтрольными виртуальными машинами.

Как работает уязвимость

Изначально Januscape является ошибкой использования освобождённой памяти ('use-after-free') в коде KVM. Она воздействует на внутренние таблицы страниц, которые KVM использует для отслеживания памяти гостевых ОС. Ошибка приводит к сбоям хоста и может быть использована для выполнения вредоносного кода. На практике это означает, что злоумышленник, арендующий виртуальную машину с привилегиями root, может вызвать сбой хоста, тем самым затрагивая все другие виртуальные машины на этом физическом сервере.

Данная уязвимость вскрывает важную проблему безопасности для облачных провайдеров и организаций, использующих виртуализацию. Вредоносный код может потенциально получить root-доступ к хосту, что ставит под угрозу данные всех соседних виртуальных машин.

Кому угрожает

Уязвимость присутствует в KVM с 2010 года и была исправлена начиная с версии 2.6.36. Атака требует наличия прав root на гостевой машине и включённой вложенной виртуализации. Это типично для облачных решений, где пользуются виртуальными машинами с доступом к хосту. При этом, даже если система использует аппаратную защиту, ошибка всё равно может быть использована.

Решение проблемы уже внедрено в мейнлайн, но поскольку уязвимость присутствовала 16 лет, она идеально подходит для скрытых атак. Поэтому владельцам серверов стоит пересмотреть свои требования к безопасности и обновить ядро до исправленной версии.

Заключение

Для IT-специалистов и системных администраторов эта уязвимость становится сигналом о важности регулярного обновления программного обеспечения и внедрения современных мер безопасности. Обновление до последних версий KVM может снизить риск подобных атак.

Следующий шаг — активно следить за новыми разработками в области безопасности и уязвимостей, чтобы вовремя применять необходимые меры защиты.

Поделиться: Telegram X LinkedIn